首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏安全攻防团队

    腾讯安全威胁情报中心推出2023年10月必修安全漏洞清单

    欢迎关注 腾讯安全威胁情报中心 腾讯安全攻防团队 A&D Team 腾讯安全 威胁情报团队 腾讯安全威胁情报中心推出2023年10月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、 腾讯安全威胁情报中心定期发布安全漏洞必修清单,以此指引政企客户安全运维人员修复漏洞,从而避免重大损失。 以下是2023年10月份必修安全漏洞清单详情: 一、Atlassian Confluence Data Center & Server 权限提升漏洞(CVE-2023-22515) 概述: 腾讯安全近期监测到 通用的漏洞修复、防御方案建议 腾讯安全专家推荐用户参考相关安全漏洞风险通告提供的建议及时升级修复漏洞,推荐企业安全运维人员通过腾讯云原生安全产品检测漏洞、防御漏洞武器攻击。 长按识别二维码获取第一手威胁情报 腾讯安全攻防团队 A&D Team 腾讯安全攻防团队 A&D Team专注于安全前沿攻防技术研究。

    1.7K10编辑于 2023-11-22
  • 来自专栏FreeBuf

    腾讯电脑管家:Win10安全特性之执行流保护

    微软在2015年1月22日公布了windows10技术预览版,Build号:9926。电脑管家反病毒实验室第一时间对其引入的新安全特性进行了深入分析。 一、CFI CFI即控制流完整性Control-Flow Integrity,主要是通过对二进制可执行文件的动态改写,以此为其增加额外的安全性保障。 但如果函数地址不是0x10对齐的话,则会对3-7位 or1,然后再作为索引。 所以建议广大windows用户尽量升级到最新操作系统,享受全面的安全保护。而由于某些原因无法升级的用户也不必担心,管家XP版会继续提供最高的安全防护能力。 [文/腾讯电脑管家(企业账号),转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]

    1.3K50发布于 2018-02-05
  • 来自专栏腾讯云区块链

    腾讯云荣获 《2021数据安全与治理标杆企业top10

    2021年10月21日,“第一届中国信用经济发展峰会暨2021第三届数字信用与风控年会” 在深圳隆重召开,在会上发布了2021数据安全与治理标杆企业TOP 10榜单并对代表机构进行现场颁奖,腾讯云位列其中 当前,数据安全已成为数字经济时代最紧迫和最基础的安全问题,加强数据安全治理已成为维护国家安全和国家竞争力的战略需要。 作为国内最早进行区块链技术布局的科技企业之一,从底层技术到应用层能力,腾讯云已经具备高水平的数据安全治理能力。 腾讯云数链通产品利用区块链、可信计算技术,打造数据安全可信共享的基础设施,在保证数据安全和隐私保护的前提下,实现多参与方数据可信共享、协同计算,主要包括数据目录共享、数据项管理、数据授权管理、可信交换管理等功能 同时,腾讯云还通过组建产业区块链联盟、区块链加速器等方式,积极推动产业区块链生态的建设。

    1.2K30编辑于 2022-04-26
  • 来自专栏腾讯云安全的专栏

    苹果 iOS10 上线防骚扰 腾讯安全大数据积累再度释放

    无论是苹果官网 iOS10 系统展示页面,还是 App Store 精品推荐区,苹果都特别向用户推荐了腾讯手机管家应用,让不想接的电话可以拒而不接,免受骚扰,同时最大程度避免因电信诈骗产生的财产损失。 用户每一次安全的接听,腾讯手机管家已过滤掉10.8亿个骚扰号码,恶意号码拦截率位居业界第一。 腾讯凭借大数据积累为用户提供安全防护并不是个例。 在过去十数年和黑产的对抗中,腾讯积累了超过 100T 的安全大数据。为此,在面向企业的云服务领域,腾讯云推出了天御业务安全防护,覆盖活动防刷、注册保护、登录保护、消息过滤、图片鉴黄、验证码等能力。 本次苹果 iOS10 上线防骚扰,腾讯安全能力再次吸引了大家的关注。凭借 QQ、微信等海量业务积累下的社交大数据和十数年的安全经验沉淀,腾讯拥有最庞大的安全大数据积累。 可以预见,在终端用户和企业用户等多个层面,腾讯安全能力都将得到不断释放。 顶部配图来源:Google 搜索

    1.3K80发布于 2018-06-12
  • 来自专栏腾讯安全

    Win10高危漏洞遭黑产攻击!腾讯安全紧急响应全面拦截

    该漏洞可被利用对恶意程序签名,从而骗过操作系统或安全软件的安全机制,使Windows终端面临被攻击的巨大风险,主要影响Windows 10以及Windows Server 2016和2019,Win10 目前,腾讯电脑管家、T-Sec 终端安全管理系统均可修复该漏洞,腾讯安全也已率先发布漏洞利用恶意程序专杀工具,可快速检测可疑程序是否利用CVE-2020-0601漏洞伪造证书,用户可运行此工具扫描本地硬盘或特定目录 值得一提的是,该漏洞主要影响Windows 10以及Windows Server 2016和2019。 ,或使用T-Sec 终端安全管理系统(腾讯御点)统一检测修复所有终端系统存在的安全漏洞。 对于普通个人用户来说,腾讯安全推荐使用腾讯电脑管家的漏洞修复功能,或Windows Update安装补丁,拦截危险程序,全面保护系统安全

    3.3K161发布于 2020-01-17
  • 来自专栏架构驿站

    安全测试】安全10种攻击途径解析

    Web服务路由问题 Web服务安全协议使用WS-Routing服务,假如任何中转站被攻占,SOAP消息可以被截获。 8. 10.

    60070编辑于 2022-03-25
  • 来自专栏腾讯安全

    腾讯安全发布《容器安全在野攻击调查》

    3月8日,腾讯安全发布《容器安全在野攻击调查》(以下简称《调查》),通过对一段时间内在野的容器攻击进行统计和分析,对攻击者的战术、技术、流程、活动周期、攻击复杂度进行解析,帮助企业安全运维部门了解容器安全特性 随着容器安全面临的安全挑战越来越大,企业需要选择可靠的安全产品进行防护。 与虚拟机相比,容器虚拟抽象程度更高,变化程度更高,安全问题或者安全风险甚至是以毫秒级的变化存在,传统的安全管理方式、思维方法和理论模型在容器安全上无法发挥效用,容器安全成为了企业最迫切关注的云原生安全问题 长期以来,腾讯安全云鼎实验室在云原生安全技术和相关领域加码投入,通过在自身云平台安全实战中总结经验,帮助企业更好地应对安全问题,助力云原生安全生态建设。 此次发布的《容器安全在野攻击调查》,分析数据基于腾讯安全云鼎实验室的哨兵蜜罐捕获的2021年9月至2022年1月总共5个月的攻击数据,总计125,364次攻击,并通过腾讯安全云鼎实验室的容器沙箱运行分析的

    97520编辑于 2022-03-10
  • 来自专栏腾讯安全

    腾讯安全李滨:腾讯云数据安全与隐私保护探索与实践

    会上,腾讯安全总经理李滨做了题为“腾讯云数据安全与隐私保护探索与实践”的演讲,对新时代下如何做到数据安全保障和隐私保护方面进行了精彩的解读与分享。 (腾讯安全总经理李滨) 以下为李滨演讲实录: 大家好!我是来自腾讯安全的李滨,非常荣幸在这里分享腾讯在云数据安全、企业数据安全方面的探索、思考和实践。 第一、如今,我们处在新的环境之下。 企业面临的外部风险 下面是腾讯对上述问题的思考和探索。 在今天的新时代下,企业数据安全保护面临五个风险面: 1.黑客攻击。 在此过程中,我们也有了一些核心层面的积累,包括腾讯云上的数据安全能力矩阵,以VPC以及网络隔离为基础的数据隔离等,还有最核心的就是我们的腾讯安全数据中台。 我们建立了腾讯安全数据中台,主要把各项底层安全能力,包括数据加密、密钥托管、数据脱敏、敏感数据识别等核心能力,通过PaaS化或SaaS化的能力向上提供,保证用户对数据安全的管控可以一键开启、随取随用。

    5.4K51发布于 2021-09-08
  • 来自专栏云鼎实验室的专栏

    腾讯安全李滨:腾讯云数据安全与隐私保护探索与实践

    会上,腾讯安全总经理李滨做了题为“腾讯云数据安全与隐私保护探索与实践”的演讲,对新时代下如何做到数据安全保障和隐私保护方面进行了精彩的解读与分享。 (腾讯安全总经理李滨) 以下为李滨演讲实录: 大家好!我是来自腾讯安全的李滨,非常荣幸在这里分享腾讯在云数据安全、企业数据安全方面的探索、思考和实践。 第一、如今,我们处在新的环境之下。 企业面临的外部风险 下面是腾讯对上述问题的思考和探索。 在今天的新时代下,企业数据安全保护面临五个风险面: 1.黑客攻击。 在此过程中,我们也有了一些核心层面的积累,包括腾讯云上的数据安全能力矩阵,以VPC以及网络隔离为基础的数据隔离等,还有最核心的就是我们的腾讯安全数据中台。 我们建立了腾讯安全数据中台,主要把各项底层安全能力,包括数据加密、密钥托管、数据脱敏、敏感数据识别等核心能力,通过PaaS化或SaaS化的能力向上提供,保证用户对数据安全的管控可以一键开启、随取随用。

    4.9K50发布于 2021-09-07
  • 来自专栏腾讯安全

    聚焦“安全左移”:腾讯Xcheck、腾讯BSCA开发安全工具全新发布

    Xcheck和BSCA就是腾讯安全基于前沿技术的积累和自身研运安全体系实践,自研的两款开发安全产品。 发布会上,腾讯安全产品行销经理刘现磊和腾讯云CODING高级解决方案架构师何文强也带来了基于腾讯云自身的DevSecOps研运安全实践。 在产品核心优势方面,腾讯Xcheck可精确识别各种语言特性,扫描速度达到每秒千行到万行,是同类产品的几十倍;同时检出高、误报低,针对符合污点传播模型的漏洞,其误报率低于10%;此外灵活强大的扩展易编写、 其次,腾讯BSCA拥有腾讯安全独家维护的开源组件知识库,涵盖常见近2k种license自有license表达式、积累了10w+第三方库、沉淀了3000+产品信息,结合国内外开源漏洞库进行信息校验和中文翻译 此次发布的开发安全产品上也大量应用了科恩实验室的前沿技术能力。腾讯Xcheck和腾讯BSCA两款开发安全工具的推出,进一步优化完善了腾讯DevSecOps整体解决方案。

    1.2K30编辑于 2022-09-23
  • 来自专栏腾讯安全

    腾讯安全十二时辰

    ? ? ?

    69330发布于 2019-09-16
  • 来自专栏云计算实践

    腾讯云-基础安全加固

    ; 在腾讯云我们可以白嫖下免费版本“主机安全(云镜)”, 如下是主机安全的主要功能; 当然基础版(免费)和专业版(3元/台/天)的功能版本比较介绍参见如下; https://cloud.tencent.com 腾讯云访问管理(Cloud Access Management,CAM)了解下, 这是腾讯云提供的一套 Web 服务(免费),用于帮助客户安全地管理腾讯云账户的访问权限,资源管理和使用权限。 通过 CAM,您可以创建、管理和销毁用户(组),并通过身份管理和策略管理控制哪些人可以使用哪些腾讯云资源。 l使用子账户访问腾讯云;主账户权限大,对于资源直接使用者应该创建子账户,同时授权该子账户相应的管理权限。 l最小权限原则;对于子账户权限,仅授予执行任务权限所需的最小权限,不需要授权更多无关权限。 在实现分账户下,如发生安全运维问题,我们还可以通过审计日志查询到执行账号,同时锁定相关人员。 如上是腾讯云基础安全加固的建议,希望对大家有用。

    9.2K30发布于 2021-05-13
  • 来自专栏腾讯安全

    变革 | 腾讯ToB,安全加码

    一年前的今天,20岁的腾讯宣布启动战略升级,成立全新的云与智慧产业事业群(CSIG),拥抱产业互联网。 腾讯安全作为腾讯的“护城河”,在过去二十年里,一直在背后默默抗击威胁攻击,守护十亿级用户的网络安全。进入产业互联网时代,安全的重要性日益凸显,对于企业而言,安全已经成为制约企业发展的天花板。 作为腾讯发力产业的底牌之一,腾讯安全有了新的使命——从战略视角帮助企业规划安全,为产业互联网保驾护航。 将多年累积的C端能力,转化成助力客户降本增效的安全生产力,开放安全中台,为客户打造适用产业的“安全货架”,让产业安全举重若轻。 腾讯拥抱产业互联网一周年,一张图带你读懂,腾讯安全如何为产业数字化升级加码提速! ?

    70420发布于 2019-09-30
  • 来自专栏Xcheck代码安全检查

    腾讯代码安全检查Xcheck

    image.png 0x00 Xcheck介绍 Xcheck是一个由腾讯公司CSIG质量部代码安全检查团队自研的静态应用安全测试(SAST,Static application security testing )工具,致力于挖掘代码中隐藏的安全风险,提升代码安全质量。 Xcheck现已支持Golang、Java、Nodejs、PHP、Python 五种语言的安全检查,其他语言支持还在开发中。 经过团队对xcheck投喂大量的项目进行误报优化,现xcheck各语言的误报率低于10%。 但Xcheck基于这两大优势,可完美融入DevSecOps,加速流水线又快又安全地建设。 0x02 部分检测案例 1.

    8.5K80发布于 2020-12-01
  • 来自专栏啄木鸟软件测试

    安全测试工具(连载10

    apktool是一个为逆向工程师打造的用于反编译Android二进制APP的工具。它可以将资源解码为几乎原始的形式,并在修改之后重建它们。本书介绍的apktool版本为:2.4.0。

    58620发布于 2019-12-12
  • 来自专栏FreeBuf

    网络安全10

    10年前,智能手机还没有广泛普及,Windows 7才刚刚发布,而网络安全更是一个小众的圈子,远非如今媒体记者笔下的常客。 从一个孤岛到一个自行其道的小世界。 网络安全10年,风雨有过,辉煌有过,曾谷底呆过,也曾见高楼起。一群白帽子,从独行者,侠客,到归于企业麾下或是走出创业的一条路,他们为网络世界的安全而战。 一批网络安全企业,从0到1,见证网络安全走向合规和产业化,而穿插其中的,是这10年来一个个或许你还依稀记得的安全事件…… 2020年,网络安全再启程之际,笔者却想和你,再走一遍这10年。 可以说,这一年,网络安全领域面临的威胁多种多样。 10年归0,2020年网络安全再启程!回顾20世纪的第2个十年,会发现,网络安全的一个个变革,似乎早就在10年间一个个看似普通的日子里埋下了伏笔。 那现在的我们,抽根烟,可以如常地谈起APT,网络战,说起5G的网还行,最近哪个公司又搞出了几亿数据泄露……尽管我们无法预测新的一个10年具体会发生什么,但是,从眼前出发,我们能知道: 大数据发展下,隐私数据安全与合规依然会是网络安全的热门

    1K20发布于 2020-02-20
  • 来自专栏程序人生丶

    Docker学习路线10:容器安全

    安全模式和实践 在开发、部署和操作容器时实施最佳实践和特定的安全模式对于维护安全环境至关重要。 最小特权:容器应以最小特权运行,只授予应用程序所需的最小权限。 版本控制:镜像应该进行版本控制,并存储在安全的容器注册表中。 安全访问控制 应对容器管理和容器数据应用访问控制,以保护敏感信息并维护整体安全姿态。 安全基础镜像:使用最小和安全的基础镜像进行容器创建,减少攻击面和潜在漏洞。 定期更新:将基础镜像和容器保持最新的安全补丁和更新。 通过理解和应用容器安全的这些关键方面,您将能够确保容器化的应用程序和基础架构免受潜在威胁的保护。 镜像安全性 镜像安全性是在您的环境中部署Docker容器的一个关键方面。 运行时安全 运行时安全专注于确保 Docker 容器在生产环境中运行时的安全。这是容器安全的关键方面,因为威胁可能在容器部署后到达或被发现。

    46020编辑于 2023-07-24
  • 来自专栏腾讯大讲堂的专栏

    腾讯移动安全实验室WiFi安全报告

    .

    1.4K90发布于 2018-02-11
  • 来自专栏征文活动专栏

    【云安全最佳实践】腾讯云主机安全推荐

    什么是云计算安全?简而言之,云计算安全包括两个重要因素:•云计算安全是公司创建的根本,用于阻止任何可能的数据丢失、泄露或不可用的形式。 •云计算安全也是一种专用的附加云计算服务,可确保云计算环境及其中存储的数据安全。介绍腾讯云主机安全服务功能特性支持混合云统一管理;自动发现未经审核资产及外网资产,帮助用户快速梳理资产风险全貌。 腾讯云主机安全服务场景示例1:图片如上所示:入侵检测高达三百多个告警! 提前部署安全防御购买腾讯云主机安全防护可以大大的提高安全性!图片上图所示:资产管理入侵检测漏洞安全安全基线高级防御安全运营云主机支持功能介绍:安全功能完善,并且购买三年还能享有五折优惠! 腾讯云主机安全防护你值得信赖!友情链接:https://buy.cloud.tencent.com/yunjing

    17.7K122编辑于 2022-09-16
  • 来自专栏深度学习与python

    腾讯安全发布云原生安全数据湖

    据悉,在同等数据规模下,该产品的硬件成本仅为同类开源软件的 1/10,此外在查询性能特别是聚合查询性能方面有了成倍的提升,能实现 PB 级日志的秒级查询。 腾讯安全大数据实验室高级研究员杨浚宇表示。 两年前,腾讯安全在服务客户过程中发现,客户普遍反应遇到日志存储成本攀升、查询效率低下的问题,因此腾讯安全大数据实验室基于多年的大数据分析处理能力,前后花费两年时间自主研发了一款面向云原生的安全数据湖产品 目前,该数据湖已经集成在腾讯安全 SOC+ 产品下,为企业安全运营管理提供基座。未来,腾讯安全还会对外提供独立产品,助力企业构建云原生数据湖平台。 未来,腾讯安全将持续开放技术原子能力,把腾讯领先的技术融合在企业现有的安全能力中,为千行百业的安全实践注入数字安全免疫力。

    1.5K21编辑于 2023-09-24
领券