首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

nginx 1.31.2发布:3个安全漏洞修复全面落地,HTTP/3、gRPC、HTTP/2、Charset、SSL 与 request_id 全面更新

福大大架构师每日一题

nginx 1.31.2 已正式发布。作为 mainline 主线版本,这次更新最值得关注的,是一次集中式的安全修复与多个核心模块的细节增强。

000

我决定,再也不在微信群里发服务器密码了

鲨鱼辣椒喔

上周五晚上,我刚躺下准备刷会儿手机,群里突然炸了锅——线上服务报警,需要紧急连生产数据库排查。运维同事@所有人:“谁有生产库的只读账号?急!”

2820

Kubernetes攻防演练:十大安全漏洞检测工具

用户5741377

Kubernetes 已经走过 10 年,但它依然和最初一样复杂。庞大的集群、动态变化的配置以及不断演变的工作负载,使其成为安全风险滋生的温床。

7410

拒绝代码“投喂”:Gemini隐私设置与数据防泄露工程实践

霖川

在LLM(大语言模型)全面接管IDE代码补全和企业知识库的今天,技术圈里最让人后背发凉的鬼故事,莫过于“我的核心业务逻辑被拿去训练公有模型了”。对于开发者和企业...

12210

Kubernetes externalIPs:已知六年的安全漏洞,终于要移除了

乱世不浮生

Kubernetes Service 的 externalIPs 字段存在长达六年的中间人攻击漏洞(CVE-2020-8554[1]),任何有 Service ...

7110

AI 驱动型安全套件抵御网络钓鱼的技术研究与实践

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:网络钓鱼攻击伴随数据泄露、深度伪造等技术迭代持续升级,传统单一防护工具已难以应对复合型诈骗威胁。Norton 360 Deluxe 作为集成人工智能、多终...

13410

CVE-2026-42779:Apache MINA反序列化RCE漏洞深度剖析与紧急修复指南

行者全栈架构师

摘要: 2026年5月,Apache MINA 2.1.x/2.2.x被曝出CVSS 9.8的Java反序列化远程代码执行漏洞(CVE-2026-42779)。...

41661

CVE-2026-41940:cPanel预认证认证绕过漏洞深度剖析与紧急修复指南

行者全栈架构师

摘要: 2026年5月,全球最流行的Web主机管理面板cPanel & WHM被曝出CVSS 9.8的预认证认证绕过漏洞(CVE-2026-41940)。攻击者...

15800

误判钓鱼邮件的终端恢复机制与邮件安全系统优化研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:在企业级邮件安全防护体系中,反网络钓鱼系统产生的误判问题会直接影响终端用户正常办公,传统处理模式存在邮件溯源困难、运维成本偏高、用户体验不佳等缺陷。本文以...

9610

Fable5又回来了? 请一定小心!

折叠时刻

只需要安装一个Skills/Plugins 几步操作教你让MAX 变成 Fable!

24810

仿 WhatsApp 安全中心钓鱼攻击与账号劫持防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 6 月出现的仿 WhatsApp 安全中心钓鱼攻击,以账号锁定、安全风险为由实施社会工程学欺骗,诱导用户借助 WhatsApp 合法的关联设备功能...

15610

CVE-2026-33017:Langflow AI工作流平台未授权RCE漏洞深度剖析与紧急修复指南

行者全栈架构师

结论:及时修复CVE-2026-33017漏洞,每年可为AI企业节省近115万元!

25720

模块化一体化安全平台 Avast One 技术架构与防护效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:传统终端安全产品普遍存在功能固化、模块耦合度高、安全防护与隐私保护、设备性能优化割裂等问题,难以应对当下融合钓鱼攻击、恶意代码、数据泄露、网络窃听的复合型...

20310
领券