近年来,数据泄露事件频频发生,网络敲诈勒索也正在成为“黑产”掘金之道。一旦发生此类安全事件无论对用户还是企业来说都是巨大的损失。技术人其实应该可以把好第一道关,降低安全风险。在即将召开的QCon北京2...
安全大讲堂|软件供应链安全威胁的前线观察与业界方案
近三年来软件供应链安全概念持续升温,新型威胁仍层出不穷,从Log4j漏洞到node-ipc组件投毒,近年来自软件供应链安全威胁涌现,企业违反GPL许可证的案例也屡见不鲜。 供应链安全事件爆发...
网安强中强 | 腾讯安全杨育斌:零信任办公安全实践
直播时间:2022年4月26日 周二,15:00~16:00齐心抗疫 与你同在 点【在看】的人最好看 原文始发于微信公众号(安在):网安强中强 | 腾讯安全杨育斌:零信任办公安全实践
Apache Struts2 远程代码执行漏洞 (CVE-2021-31805)风险通告,漏洞POC已公开
长按二维码关注腾讯安全威胁情报中心腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队2022年4月13日,Apache官方发布了Apache Struts2的风险通告,漏洞编号CVE-...
如何让威胁情报在重保场景中发挥最大价值? ——马上预约,后天开讲!
长按二维码关注腾讯安全威胁情报中心随着产业数字化的深度推进,网络空间安全态势愈发波云诡谲,2021年因网络犯罪带来的损失就高达69亿美元。重大活动期间往往是黑灰产频繁活动的时刻,0day漏洞、密码爆破...
技术公开课|如何应对软件供应链安全问题?谈谈SCA技术落地实践
去年12月,Sonatype 发布了 “2021 年软件供应链状况报告”,报告显示开源供应、需求和安全漏洞全部呈现出“爆炸性”增长,其中开源供应量增加了20%,开源需求增加了73%,开源攻击也随之暴涨...
Spring Framework 远程代码执行漏洞(CVE-2022-22965)风险通告,腾讯安全支持检测防御
长按二维码关注腾讯安全威胁情报中心腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队Spring官方博客披露了一个远程命令执行漏洞,由于Spring框架存在处理流程缺陷,攻击者可远程实...
嵌入式系统种类繁多,安全检测如何一招制胜?
安全合规迫在眉睫,如何才能以低成本打造安全竞争能力?嵌入式系统种类繁多,一时挑花了眼,不知该怎么选?腾讯安全科恩实验室依托多年在车联网、物联网等领域的深耕研究,推出一款聚焦于嵌入式系统的软件成分分析和...
首届腾讯数字安全创新大赛在京启动,挖掘新锐力量推动产业创新
3月10日,首届腾讯数字安全创新大赛在京正式启动。本次大赛由腾讯安全和中国产业互联网发展联盟联合主办,腾讯安全、KEEN、元起资本、赛博英杰、数世咨询等多家企业联合发起,中国产业互联网发展联盟安全专委...
微软二月补丁日修复 48 个安全漏洞,腾讯安全专家建议用户尽快修复
长按二维码关注腾讯安全威胁情报中心今天是微软二月例行补丁日,微软发布安全更新修复了48 个安全漏洞(不包括 22 个 Microsoft Edge 漏洞),漏洞等级均为“重要”,本月没有一个漏洞被归类...
5