国际认可 | 绿盟科技获评Gartner®《中国特权访问管理(PAM)市场指南》代表性厂商
近日,全球商业技术洞察机构Gartner®发布2026《中国特权访问管理(PAM)市场指南》[1],绿盟科技运维安全管理系统OSMS(以下简称“绿盟零信任堡垒机”)成功入选该报告。对绿盟科技而言,此次
阅读全文近日,全球商业技术洞察机构Gartner®发布2026《中国特权访问管理(PAM)市场指南》[1],绿盟科技运维安全管理系统OSMS(以下简称“绿盟零信任堡垒机”)成功入选该报告。对绿盟科技而言,此次
阅读全文经过为期 10 天的激烈角逐,火山引擎首届 AI 安全挑战赛于6月17日00:00正式收官。大赛分为红队和蓝队两条赛道:其中红队赛道共有 787 支队伍参与,参赛选手通过提交对抗样本尝试绕过检测引擎并
阅读全文核心发现智能体被安全防护系统拦截后不会停下,而是反复重试、换工具、换写法。 这种"越拦越撞"的行为跨用户、跨场景反复出现,部分会话在几分钟内就从简单重试升级到走加密通道。一个修 bug 会话跑了一周
阅读全文简介核心要点:横跨 Ethereum 和 BNB Chain 的 3 起安全事件,总损失约 $18.3M。攻击类型包括 MEV 机器人合约授权管理不当、ZK 公共输入绑定缺陷,以及代币参数错误配置导致
阅读全文漏洞名称:FFmpeg MagicYUV PixelSmash 解码器堆越界写入漏洞(CVE-2026-8461)组件名称:FFmpeg影响范围:FFmpeg < 8.1.2漏洞类型:越界写入利用条件
阅读全文漏洞名称:Cisco Unified Communications Manager WebDialer 服务器端伪造请求漏洞(CVE-2026-20230)组件名称:Cisco Unified Com
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是软件架构设计?在20世纪60年代,戴克斯特拉这位上古大神就已经提出软件架构这个概念了,但软件架构真正流行却是从20世纪90年代开始的,由于在Ra
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026年6月22—26日,联合国世界车辆法规协调组织(UN/WP.29)第199次全体会议在瑞士日内瓦召开。会上,由中国、欧盟、英国、美国、加拿大和日本
阅读全文瑞友天翼应用虚拟化系统的 SQL 注入漏洞,经过挖掘发现,还存在一些后台 SQL 注入漏洞。重点关注传入参数可控并且拼接到 SQL 语句中的代码getappicon首先检测了登录状态,然后将通过 GE
阅读全文点击蓝字/关注我们今日福利大厂招聘面试内部资料网安技术类岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复
阅读全文APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内和南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,针对以
阅读全文关注我们带你读懂网络安全美伊和谈关键时期,伊朗四家银行屡次遭受网络攻击中断服务,本月13日、23日已发生两次;据悉,最近这次正值美国对伊解禁冻结资金,四家革命卫队相关银行服务中断,或旨在干扰和谈;有安
阅读全文关注我们带你读懂网络安全筑牢新兴领域安全防线,革新全域安全治理体系,实现AI应用常态化。近日,Gartner发布了2026年网络安全领域的八大发展趋势。八大趋势以AI发展为主线,串联起底层技术改造、顶
阅读全文点击蓝字 关注我们 792所高校开设网安专业,91.3%建成实训室,但仅52.4%拥有充足的实训项目——理论与实践之间的鸿沟,正在成为网络安全人才培养
阅读全文近期,火绒安全工程师在监测网络安全过程中发现了异常情况。经过溯源与技术分析,确认了这是一起TeamPcp组织使用Shai-Hulud蠕虫病毒针对供应链的投毒,以下结合供应链厂商公开提供的信息进行事件还
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文1. Cisco Unified CM漏洞正被积极利用6月23日,近日,思科统一通信管理器(Unified CM)及会话管理版(Unified CM SME)被曝存在一个高危服务器端请求伪造(SSRF
阅读全文一、漏洞概述漏洞名称Gogs路径遍历远程代码执行漏洞CVE IDCVE-2026-52813漏洞类型路径遍历发现时间2026-6-25漏洞评分10.0漏洞等级严重攻击向量网络所需权限无利用难度低用
阅读全文一、漏洞概述漏洞名称Squid Proxy FTP 解析堆溢出信息泄露漏洞CVE IDCVE-2026-47729漏洞类型信息泄露发现时间2026-6-25漏洞评分7.5漏洞等级高危攻击向量网络所
阅读全文Gogs (Go Git Service) 是一款基于 Go 语言开发的开源 Git 托管平台,采用 MIT 许可证,提供代码托管、Issue 跟踪、权限管理和 Webhook 等功能。2026年6月
阅读全文本周,国家安全部发布文章《弹窗广告“弹”出了间谍? !》,揭露了当下隐蔽化、常态化的境外网络渗透手段。随处可见的弹窗广告,不只是普通营销推送,还可能成为APT攻击、数据外泄,甚至诱发国家安全隐患的入口
阅读全文做同款封面图:www.aipyaipy.com 选 平面与广告设计(image2)智能体"Model + Harness = Agent" 前面突然很流行这个公式,然后我深度搜索了下,我最早看到的记录
阅读全文【情报】湾湾在泰国曼谷的“秘密窃听站”暴露了后续故事来了:台湾三立新闻网报道:“電展室外派人員發文洩密?王鴻薇要國防部查清楚 顧立雄駁斥:沒這件事”近期網路流傳一篇自稱湾湾伪國防部電展室外派泰國人員的
阅读全文最近几个月,因为找工作、准备考试和写作的缘故,我花了很多时间思考职业发展的问题。以前总觉得职业发展是一道比较简单的题,技术学得越来越多,能力越来越强,解决的问题越来越难,收入和认可自然会跟着增长。后来
阅读全文先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft Exchange Server 服务器端请求伪造漏洞漏洞编号QVD-2026-32877,CVE-2026-45504公
阅读全文