小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

美国网络安全和基础设施安全局(CISA)发布了BOD 26-04指令,要求联邦机构在3天内修复高危漏洞。新指令强调根据攻击者的真实路径优先修复漏洞,并引入四个变量评估漏洞风险,允许在系统升级时修复某些漏洞,以集中资源应对真正的威胁。这一变化可能影响全球安全标准,推动更有效的漏洞管理。

炸了!限期3天修复漏洞,美国CISA大幅度压缩联邦机构高危漏洞整改时限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T11:39:37Z
项目Glasswing:Mythos给我们的启示

项目Glasswing测试了Anthropic的Mythos Preview模型,该模型在识别和组合多个漏洞方面表现出色,能够生成可利用的证明。尽管存在一些拒绝请求的不一致性,Mythos Preview在漏洞发现和验证上提升了安全研究的效率。通过构建专门的工作框架,团队实现了更高的覆盖率和更少的噪音,推动了漏洞管理的进步。

项目Glasswing:Mythos给我们的启示

The Cloudflare Blog
The Cloudflare Blog · 2026-05-18T06:00:00Z
OpenAI的Daybreak与Anthropic的Glasswing几乎拥有相同的基准测试——并且有3个相同的合作伙伴

OpenAI推出了名为Daybreak的网络安全计划,基于GPT-5.5,旨在为验证的防御者提供分层访问。该计划与Anthropic的Glasswing计划重叠,双方承诺通过先进模型进行安全代码审查和漏洞管理。合作伙伴包括Cisco、CrowdStrike和Palo Alto Networks,显示出安全平台对不同模型的双重策略。

OpenAI的Daybreak与Anthropic的Glasswing几乎拥有相同的基准测试——并且有3个相同的合作伙伴

The New Stack
The New Stack · 2026-05-13T15:04:04Z

谷歌在网络安全方面采取了多种现代化措施,包括威胁检测、漏洞管理和利用AI增强防御能力。通过安全设计和网络安全策略,确保云环境的安全性,并利用威胁情报追踪网络犯罪,通过红队测试发现系统弱点。

谷歌如何做到的:网络安全内幕

The Keyword
The Keyword · 2026-03-27T21:00:00Z

美国网络安全和基础设施安全局发布《CISA战略重点:CVE质量提升路线图》,明确未来CVE计划的优先事项,强调提升漏洞管理质量,推动国际合作与透明度,旨在增强全球网络安全能力。

简析《CISA战略重点:面向网络安全未来的CVE质量提升路线图》

绿盟科技技术博客
绿盟科技技术博客 · 2025-10-30T02:46:10Z
上下文是安全AI生成代码的关键

Ryan与Endor Labs的CTO Dimitri Stiliadis讨论了AI在应用安全中的影响,包括AI生成代码对安全实践的挑战、人为监督在漏洞管理中的重要性,以及组织如何在安全与效率之间找到平衡。

上下文是安全AI生成代码的关键

Stack Overflow Blog
Stack Overflow Blog · 2025-10-07T07:40:00Z

渗透测试即服务(PTaaS)结合平台效率与道德黑客技能,提供持续的漏洞发现与管理。到2025年,随着攻击面扩大,PTaaS将成为主动安全策略的重要组成部分,帮助组织快速修复漏洞。评选标准包括经验、可信度和功能丰富度,顶级PTaaS公司如Rapid7和Cobalt通过创新模式实现实时可视化和持续安全验证。

2025年十大最佳渗透测试即服务(PTaaS)公司

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T06:50:00Z
BMC Helix AIOps与服务管理中的智能AI创新革新用户体验

BMC Helix 25.3版本通过智能AI代理提升IT运营效率,改善服务管理和网络监控,支持快速响应与决策。新功能包括实时信息共享、定制仪表板和漏洞管理,帮助团队更有效地处理事件与风险,提升员工生产力。

BMC Helix AIOps与服务管理中的智能AI创新革新用户体验

BMC Software | Blogs
BMC Software | Blogs · 2025-08-06T09:56:56Z

企业漏洞管理需明确职责,安全部门负责流程制定和知识库建设,业务方配合修复。流程包括漏洞发现、评估、流转、复验和关闭,需建立评级标准和修复时长,确保合理性。同时,探索新需求的安全测试方法,建议业务方提交测试申请。

杂谈漏洞闭环管理

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-07T07:39:15Z
应对‘零CVE’后遗症的良方是透明度

追求“零CVE”在软件安全中不可行,反而会分散资源。企业应采用透明的漏洞管理策略,关注实际风险,而非消除所有CVE。通过建立信任、标准化平台和聚焦特定风险,才能有效提升安全性。

应对‘零CVE’后遗症的良方是透明度

The New Stack
The New Stack · 2025-07-02T14:30:33Z

软件物料清单(SBOM)在软件供应链安全中至关重要,提升透明度和漏洞管理。主流标准包括SPDX和CycloneDX,生成SBOM的工具如syft。SBOM有助于识别组件、管理许可证合规性,增强软件质量与安全性。

透视软件供应链安全:SBOM标准解读与Go项目生成指南

Tony Bai
Tony Bai · 2025-05-21T16:00:00Z
代理AI如何缓解安全与IT运营团队的漏洞风险

安全与IT运营团队面临快速演变的威胁,传统漏洞管理耗时较长,给攻击者留下机会。生成性人工智能(GenAI)和代理AI能够帮助团队缩短漏洞解决时间,提高合规性和风险管理。BMC HelixGPT漏洞解决器通过风险分析和自动化任务,快速处理漏洞并提供修复建议,增强团队协作,优先解决关键漏洞。

代理AI如何缓解安全与IT运营团队的漏洞风险

BMC Software | Blogs
BMC Software | Blogs · 2025-05-15T17:44:32Z

本研究提出了AutoPentest,一种基于LLM的黑箱渗透测试方法,旨在降低渗透测试的成本和提高频率。与传统手动方式相比,AutoPentest在复杂任务执行上表现更优,有助于提升漏洞管理效率。

Automated Penetration Testing: Enhancing Vulnerability Management with Autonomous Large Language Model Agents

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-05-15T00:00:00Z
在特朗普政府威胁要中断 CVE 资金之后,欧盟当日就上线了自己的漏洞数据库(EUVD)

2025年4月16日,特朗普在小众软件中被提及。当天,CVE项目支持到期,欧盟推出EUVD,旨在提升网络安全漏洞管理的自主性与透明度,促进全球漏洞管理的协调。

在特朗普政府威胁要中断 CVE 资金之后,欧盟当日就上线了自己的漏洞数据库(EUVD)

小众软件
小众软件 · 2025-04-20T07:26:34Z
通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题

CVE基金会正式成立,旨在解决美国政府撤资后带来的安全问题,维护CVE数据的完整性与可用性,确保CVE项目持续支持全球网络安全,促进漏洞管理生态系统的改善。

通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题

蓝点网
蓝点网 · 2025-04-17T00:00:15Z
别再给黑客提供轻松的机会

盐台风攻击引发了对APT攻击的关注。APT通过已知漏洞入侵并隐蔽获取信息。防范措施包括强访问控制、用户认证、内部教育和监控可疑活动。漏洞管理至关重要,忽视可能导致数据泄露和合规风险。选择合适工具和社区支持,定期庆祝小成就,有助于提升安全防护能力。

别再给黑客提供轻松的机会

DEV Community
DEV Community · 2025-04-09T00:03:07Z
2025年伦敦QCon:约翰逊·马修公司的管理开源风险三步蓝图

在2025年伦敦QCon大会上,Celine Pypaert提出了管理开源依赖风险的三部分蓝图:识别和优先处理漏洞,使用软件组成分析工具,与安全团队合作,以及将安全修复从被动转为主动,自动化安全任务以提高效率。

2025年伦敦QCon:约翰逊·马修公司的管理开源风险三步蓝图

InfoQ
InfoQ · 2025-04-08T18:15:00Z
QCon伦敦:管理开源风险的三步蓝图

在2025年QCon伦敦大会上,Celine Pypaert提出了管理开源依赖风险的三部分蓝图:识别和优先处理漏洞,使用软件组成分析工具,与安全团队合作,以及将安全修复从被动转为主动,利用自动化工具提升效率。

QCon伦敦:管理开源风险的三步蓝图

InfoQ
InfoQ · 2025-04-08T18:15:00Z

文章探讨了现代企业在漏洞管理中的挑战与实践,强调文化建设、文档记录、流程制定和数据治理等十项黄金法则。随着漏洞数量激增,企业需不断优化管理,确保安全团队与IT部门协作,提高修复效率,降低业务风险。

CISO 视角下的十大漏洞管理最佳实践

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-04-01T22:00:00Z
Amazon Inspector的最佳实践

漏洞管理是网络安全的基础,AWS的Amazon Inspector提供持续扫描以识别安全问题。最佳实践包括设置委托管理员、使用抑制规则、根据风险评分优先处理问题、利用标签优化风险管理、与AWS Security Hub集成,以及定期审查抑制规则。有效管理可降低风险,增强云安全。

Amazon Inspector的最佳实践

DEV Community
DEV Community · 2025-03-29T22:50:36Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码