漏洞描述 2023年12月15日,Apache 官方发布安全通告,披露了其 Dubbo 存在反序列化漏洞,漏洞编号CVE-2023-29234。 Dubbo 是阿里巴巴公司开源的一个高性能优秀的服务框...
如何构建更积极主动的工业互联网安全运营防御体系?
近年来,工业互联网遭受的攻击面不断扩大,病毒、木马等传统网络威胁开始向工业控制系统蔓延,勒索攻击等新型攻击模式层出不穷,工业场景中的安全挑战逐渐增大。新型工业互联网时代,企业应如何构建更积极主动的安全...
攻击面管理有多重要?从一个社工钓鱼的仿冒网站说起
2023年4月中旬,A企业紧锣密鼓地展开了重保前期的筹备。A企业是一家集团公司,业务范围广,资产众多,为了提前了解自身安全情况,探知未知风险,公司通过自身资产清单及配套手段对自身资产暴露情况进行了梳理...
五一暗战黄牛党
“3、2、1,开抢!” 2023年4月21日晚上8点43分,A景区的几位工作人员围坐在会议室,疯狂地点击着购票小程序。但放出的5000张门票一秒售罄,会议室仍然无一人买到。 这样的测试他们做了很多次,...
CSO面对面丨对话海通证券,探讨数字金融行业安全运营
新技术的涌现带动了金融行业的数字化转型发展,同时也带来了更多安全挑战。一方面,金融科技大量采用新技术实现业务创新的同时,也给网络安全带来了更多隐性风险。另一方面,金融行业数字化转型的进一步普及,大量个...
直播回顾 |【原引擎】解密企业:如何保护云原生下的API安全?
API发展十分迅速,但相关的安全防护措施并没有明显的更新。随着API安全的潘多拉魔盒被逐步打开,API生产力的发展与API的安全需求之间形成主要矛盾。在传统的网络架构中,内外网一般有明确的网络边界,安...
腾讯安全联合发布《共建金融风控科技研究报告》,助力银行向智能风控转型
由南方财经全媒体集团指导,数字化智库型财经媒体领跑者《21世纪经济报道》、21财经APP主办的第十七届21世纪亚洲金融年会,于2022年12月19日-23日举行。其中,第十七届21世纪亚洲金融年会“金...
被勒索后的72 小时生死时速
编者按数字化浪潮蓬勃兴起,企业面临的安全挑战亦日益严峻。腾讯安全近期将复盘2022年典型的攻击事件,帮助企业深入了解攻击手法和应对措施,完善自身安全防御体系。本篇是第四期,复盘了一次勒索病毒的紧急应对...
2022年中国容器安全市场报告
青藤云安全、腾讯安全、小佑科技、博云位列中国容器安全市场领导者梯队。青藤云安全:青藤蜂巢是青藤自主研发的云原生安全平台,支持安全能力与云原生复杂多变环境的平滑集成,如集成于Kubernetes、Paa...
云上在野容器攻防战:杀不掉的挖矿木马
编者按数字化浪潮蓬勃兴起,企业面临的安全挑战亦日益严峻。腾讯安全近期将复盘2022年典型的攻击事件,帮助企业深入了解攻击手法和应对措施,完善自身安全防御体系。本篇是第二期,讲述了国内某高端制造厂商遭遇...
腾讯安全联合发布《2022游戏安全白皮书》:外挂对抗仍然激烈
2022年以来,各类游戏安全事件的发生给不断影响着游戏生态的健康发展。同时,随着游戏行业数字化进程的加快,以及游戏全球化布局的不断推进,游戏厂商对于游戏安全的投入越来越大,掌握最新的行业安全态势有利于...
从爆红到被黑,游戏黑产攻防48小时
编者按数字化浪潮蓬勃兴起,企业面临的安全挑战亦日益严峻。腾讯安全近期将复盘2022年典型的攻击事件,帮助企业深入了解攻击手法和应对措施,完善自身安全防御体系。本篇聚焦某游戏公司新游戏上线后与黑产多轮攻...
5