当前位置:首页 >  IDC >  安全 >  文章列表

  • AI记忆框架MemTensor遭投毒,npm和PyPI包里藏了窃密程序
    A5站长网9月27日消息,安全公司StepSecurity发出告警:开源AI记忆框架MemTensor的软件包遭到供应链投毒。攻击者先偷走了MemTensor在GitHubActions里的发布令牌,接着在9月23日把带毒版本推送到npm包仓库和PyPI仓库。被投毒的npm包是@memtensor/
    2026-09-27 13:41
  • 公开表单骗过Agentforce,SalesBleed把客户资料顺着DNS送走
    安全研究机构ZenityLabs在9月24日披露了SalesBleed漏洞链,攻击目标直指Salesforce的AI智能体Agentforce。攻击者不需要登录、也不需要骗到任何员工点击,只要往企业公开的Web-to-Lead表单里塞进一段看似正常的留言,里面藏着发给Agentforce的隐藏指令。
  • cPanel一次修补三个漏洞:一个主机账户就能拿到root
    A5站长网9月24日消息,主机面板的cPanel漏洞被一次修补了三个,全部影响cPanel&WHM的120及以后版本,其中最严重的那个能提权到root。cPanel在公告里的描述很直接:任何拥有一个cPanel主机账户的人都能以root身份运行代码,取得对服务器的完全控制。三个漏洞按危险程度排。CV
    2026-09-24 14:03
  • GitLab修复满分漏洞,未认证用户可读取服务器任意文件
    A5站长网9月20日消息,GitLab修复了一个评分满分的路径遍历漏洞,编号CVE-2026-85706,CVSS评分为10分。问题出在仓库提交接口上,路径限制不当与认证校验缺失同时存在,未认证的攻击者可以构造请求跳出预期目录,读取服务器上的任意文件。漏洞影响18.7到19.1.8之前、19.2到1
    2026-09-20 17:27
  • Brevo供应链攻击复盘:仿冒验证页与WordPress后门
    9月17日,邮件营销与CRM服务商Brevo(原Sendinblue)发布事件复盘,说明9月14日发生的一起供应链攻击。攻击者获取了Brevo一个拥有账户完整权限的CloudflareAPI密钥,该密钥以硬编码形式长期存放在应用源码中;随后攻击者创建了恶意的CloudflareWorker、路由与D
    2026-09-19 17:27
  • BIND9修复14个漏洞,单个 DoH请求即可致named崩溃
    A5站长网9月19日消息,互联网系统协会发布BIND9.20.29与9.21.26,修复14个安全漏洞。BIND是使用范围最广的开源DNS服务器软件之一,此次更新覆盖当前稳定分支与开发分支,安全预览版本9.20.29-S1同步获得修复。官方表示目前没有发现这些漏洞被在野利用,也没有提供绕过方案,建议
    2026-09-19 17:26
  • CC 攻击与小流量打压应急:limit_req 与 fail2ban 联动
    深夜CPU飙高,access.log里同一个IP一秒十几个请求,全是打首页或某个重接口——这就是CC攻击的典型画面:不需要大带宽,用看似正常的请求把你的PHP进程池和数据库耗干。小站被CC打压太常见了,好在防护组合拳很成熟:Nginx的limit_req做第一道限流,fail2ban盯着限流日志封I
    2026-09-07 11:30
  • 被CC打挂之前先做这三步:SYN Flood内核参数调优实战
    SYNFlood的原理一句话:攻击者狂发TCP握手第一个包(SYN),但不回第三次握手的ACK,服务器傻等,半连接队列被占满,正常用户的握手请求进不来,表现为网站打不开但机器负载并不高。这种攻击成本极低,一个脚本就能打,站长几乎人人会遇到。先确认是不是这个病:ss-s看一眼,或者netstat-an
    2026-08-30 10:35
  • 看日志全是爆破IP?fail2ban 自动封禁,还你一个清净的 auth.log
    SSH换了密钥登录确实安全了,但日志里成千上万条爆破记录看着还是烦,而且这些扫描流量本身也占资源。对付暴力破解还有更主动的武器:fail2ban,盯着日志看谁在反复试错,超过阈值自动封IP。字典攻击对它毫无办法。#安装yuminstall-yepel-release&&yuminstall-yfai
    2026-08-28 15:29
  • 服务器一开机就有爆破记录?SSH 加固三步走,把扫描者挡在门外
    随便找台开了22端口的服务器看下日志,lastb命令刷出来一屏又一屏的失败登录,全是脚本在扫弱口令。密码登录是当前云主机被打穿的头号入口,加固只需三步,半小时搞定,收益却是终身的。第一步,改用密钥登录。本机生成密钥对,公钥放到服务器:#本机生成(一路回车,或设个口令更稳)ssh-keygen-ted
    2026-08-28 15:08
  • 波士顿科学遭网络攻击:全球业务运营中断,订单处理与发货受影响
    8月26日,全球知名医疗器械公司波士顿科学向美国证券交易委员会提交8-K文件,披露公司于8月25日检测到一起网络安全事件。事件导致部分IT系统网络中断,全球业务运营受到干扰,包括订单处理和发货能力。公司表示“全面恢复的时间表尚不明确”,目前尚未确定事件是否会造成重大财务影响。波士顿科学主要生产心脏起
    2026-08-27 19:58
  • CSRF不是别人的故事:二十行代码给表单上token
    攻击者做一个页面,里面藏一个自动提交的表单,目标是你网站的转账或改密接口。用户恰好登录着你的站,浏览器带着cookie把请求发出去了,服务端一看登录态有效,照办。整个过程攻击者碰不到cookie一个字节——这就是CSRF。防御核心是让攻击者猜不到的东西出现在请求里:一次性token。表单里埋一个随机
    2026-08-27 17:20
    Web
  • PHP session劫持离你不远:四个配置项今晚就查
    拿到用户的sessionid就等于拿到登录态,劫持者不需要密码。sessionid主要从cookie里来,而cookie默认配置相当裸奔:脚本可读、明文传输、无严格归属校验。四个ini配置补齐这些洞。;php.inisession.cookie_httponly=1;JS读不到cookie,防XSS
    2026-08-27 12:10
  • 五个HTTP安全响应头:一次配置,常年免受常见攻击
    安全测评报告里总有几条跨站脚本、点击劫持的隐患,其实大部分不是代码漏洞,是响应头没配。五个安全头一次加齐,十分钟后生效,属于性价比最高的加固动作。#nginxserver块里直接加add_headerX-Content-Type-Options"nosniff"always;add_headerX-
    2026-08-27 10:10
  • 别只会tail:用awk五分钟从访问日志揪出异常IP
    服务器被打了、被采集了、被扫描了,证据全在access.log里躺着。多数人的操作是tail-f盯屏幕,看完一千行记住的没几条。日志分析的正确姿势是聚合统计,awk就是干这个的,装都不用装。第一件事,统计访问量最高的前二十个IP,看有没有异常大户。#取访问量Top20的IPawk'{print$1}
    2026-08-27 09:32
  • ssl证书如何安装到服务器
    安装SSL证书到服务器需要通过几个关键步骤:登录SSL证书控制台下载证书,生成并提交证书请求文件(CSR),将证书上传至服务器,并在服务器配置文件中启用SSL,最后重启服务器并测试证书的有效性。Rak小编为您整理发布ssl证书如何安装到服务器。
    2024-09-18 09:16
  • ssl证书有什么作用
    SSL证书的主要作用是确保网络数据传输的安全性和验证服务器身份。在互联网的世界中,SSL证书发挥着重要的角色,它不仅保护数据的安全传输,还确立了用户与网站间的信任关系。SSL证书为互联网通信提供了一层必要的安全屏障,使得在线交易和传输敏感信息成为可能。Rak小编为您整理发布ssl证书有什么作用。
    2024-09-11 11:46
  • ssl证书申请流程及详细操作步骤
    SSL证书的申请流程通常包括几个关键步骤,这些步骤涉及选择CA机构、申请证书、验证域名所有权以及安装和配置SSL证书。下面rak小编将详细解释每个步骤的操作流程和注意事项。
    2024-09-11 11:46
  • 派拓网络 安全防为先 | 胜兵先胜而后求战,谋定安全始于预见
    知天知地,胜乃可全—《孙子兵法》当办公方式发生改变从写字楼集中作业到家庭式分散办公无处不在的风险令人担忧而更大的担忧是企业不知道风险在哪里要想拿到网络攻防战的主动权掌握制胜关键对网安形势、企业资产了如指掌尤为重要正如你无法保护你看不见的东西提高对资产的可见性才能构建良好的风险管理能力胜兵先胜,而后求
    2024-09-03 09:26
  • 电竞申奥成功,网络威胁日益凸显,安全防护至关重要
    今年8月以来,我国电子游戏领域佳讯不断。先是8月12日,在2024年电竞世界杯《街霸6》项目总决赛中,中国35岁“老将”曾卓君逆转击败日本选手夺冠!后有8月20日,中国、乃至全球华语玩家期待四年的单机游戏“黑神话:悟空”上线,创造了STEAM平台220万玩家同时在线、全平台超450万份的销售奇迹。可
    2024-08-28 11:42
  • 如何通过Check Point Harmony DLP 确保 AI 时代的数据安全
    CheckPointHarmonyDLP(数据丢失防护)是一款先进的数据安全解决方案,专为AI驱动型工作场所而设计保护AI时代数据资产在当今的数字化环境中,无论规模大小与业务领域,数据已成为企业的战略性资产。随着生成式AI工具被快速用于提高生产力,企业内的数据分享也达到了前所未有的水平。尽管这场AI
    2024-08-16 12:01
  • 中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
    随着数字化转型浪潮不断推进,企业和个人在享受数字业务系统带来的便捷与高效的同时,也面临着日益严峻的网络欺诈威胁。网络钓鱼、恶意软件、勒索软件等欺诈手段层出不穷,并且随着人工智能技术的滥用,欺诈行为愈发难以识别和防范。近日,IDC发布《AI助力下的中国在线反欺诈市场洞察(2024)》报告,深入分析中国
    2024-04-25 16:32
  • AI驱动网安未来---Check Point 中国区用户和合作伙伴大会成功举办
    突破性的本地化平台和战略洞察力将进一步提升网络安全新格局中国,上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司(纳斯达克股票代码:CHKP)今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过40
    2024-04-22 11:35
  • 反勒索,怎样才是真正有效的数据备份?
    一直以来,勒索软件就是企业的心头大患,2024年还将持续困扰各行各业。在CNCERT国家工程研究中心发布的“2024年七大网络安全威胁”中,第一个就是勒索软件。新的一年,勒索软件将呈现出哪些新的技术方向和组织形式,又演变出哪些勒索手段?面对这些新挑战,企业反勒索手段该何去何从?2024年勒索软件呈现
    2024-04-10 17:20
  • Check Point 与微软展开新合作,Microsoft Azure OpenAI 与 Infinity AI Co
    利用先进的人工智能(AI)技术树立网络安全管理和运营的新标杆2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司(纳斯达克股票代码:CHKP)宣布与微软展开合作,通过与MicrosoftAzureOpenAI服务集成进一步增强CheckPointInfinityAIC
    2024-04-06 12:19
  • Check Point 在零信任平台基准测试中拔得头筹
    CheckPointInfinity平台被评为领先的零信任安全解决方案,可提供卓越的用户体验和可靠的安全性2024年3月,领先的云端AI网络安全平台提供商CheckPoint®软件技术有限公司(纳斯达克股票代码:CHKP)近日宣布,其CheckPointInfinity平台在最新的Miercom零信
    2024-03-27 15:34
  • 连续4年被写入政府工作报告,你看懂“数据安全”新风向了吗?
    在2024年全国两会上,国务院总理李强作《政府工作报告》(以下简称《报告》)。《报告》提出“深入推进数字经济创新发展”“以高质量发展促进高水平安全,以高水平安全保障高质量发展”“提高网络、数据等安全保障能力”等。这是“数据安全”自2021年首次被提出以来,连续四年被写入政府工作报告。不仅如此,从20
    2024-03-26 16:13
  • 重新定义网络安全:Check Point 推出终极云端 AI 安全解决方案 Quantum Force 网关系列
    QuantumForce以无与伦比的威胁防御、卓越的效率和出色的无缝管理为数字时代树立了新标杆,为各种规模的企业提供了下一代防火墙技术2023年2月,领先的云端AI网络安全平台提供商CheckPoint®软件技术有限公司(纳斯达克股票代码:CHKP)宣布推出CheckPointQuantumForc
    2024-03-04 11:52
  • 阿里云2024最新优惠:WoSignSSL证书首购4折
    阿里云SSL证书2024最新优惠来啦!即日起至2024年3月31日,阿里云SSL证书新用户,购买wosignSSL证书低至4折,WoSignSSL提供全球信任RSASSL证书和国密算法SM2SSL证书!阿里云官网官方优惠,需要开年采购SSL证书的用户抓紧申请这波优惠!一、阿里云WoSignSSL证书
    2024-02-27 14:06
  • Check Point:以AI技术赋能云端交付平台化安全解决方案
    CheckPoint新年媒体见面会顺利召开2024年2月22日,CheckPoint软件技术有限公司中国区新年媒体见面会在北京召开。CheckPoint公司大中华区董事总经理何伟国先生、大中华区渠道总监黄海宏先生、中国区总经理李建灏先生以及中国区技术总监王跃霖先生参加了本次活动。活动中,CheckP
    2024-02-27 14:05

信息推荐