2026年6月1日,由公安部发布的 GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》正式实施。这份2026年1月9日发布的公安行业标准,是等保体系出台以来的首份数据安全专项标准,定位为 GB/T 22239-2019(等保2.0基本要求)的配套补充规范,并与 GA/T 2381-2026《网络安全等级保护...
Debian 13内核高危漏洞实战分析:利用CVE-2026-64530等漏洞进行本地提权测试
Debian 13 在最新的内核安全更新中披露了多起 CVSS 9.8 的高危漏洞,其中 CVE‑2026‑64530 与 net/sched 流量控制子系统的使用后释放(UAF)缺陷、以及 CVE‑2026‑64535 与 NVMe over TCP 数据摘要不匹配时的使用后释放风险,成为本次实战演练的核心目标。下面以合法的授权环境...
K8s DaemonSet 滚动更新中优雅终止失败的安全风险:如何避免监控数据丢失
Kubernetes DaemonSet 以 RollingUpdate 方式滚动更新时,旧 Pod 收到 SIGTERM 后若未能优雅退出,会直接切断 Prometheus 等采集组件的抓取链路,导致节点级监控指标出现秒级甚至分钟级的空白窗口。对于安全团队而言,这不仅是运维指标的抖动,更意味着入侵检测、异常流量分析、合规审计等依赖连...
《低空经济网络安全场景化研究报告》发布,聚焦无人机与城市低空安全风险
近日,绿盟科技联合工业和信息化部电子第五研究所、西北工业大学及广东省数字安全协会,共同发布了《低空经济网络安全场景化研究报告》。报告以"千翼齐飞拓新城,万盾并立守苍穹"为主题,系统梳理了低空经济在快速规模化发展过程中面临的网络安全风险,并提出了相应的治理框架与应对建议。对长期关注传统 IT 与云环境安全的从业者来说...
安全运维运营手册:Nginx配置审计怎么做更稳
围绕Nginx配置审计梳理可执行的检查点、常见误区和落地建议,适合中小网站和安全运维场景参考。
Web安全配置建议:WebShell排查怎么做更稳
围绕WebShell排查梳理可执行的检查点、常见误区和落地建议,适合中小网站和安全运维场景参考。
Web安全排查顺序:搜索框XSS防护怎么做更稳
围绕搜索框XSS防护梳理可执行的检查点、常见误区和落地建议,适合中小网站和安全运维场景参考。
Web安全案例拆解:评论区XSS防护怎么做更稳
围绕评论区XSS防护梳理可执行的检查点、常见误区和落地建议,适合中小网站和安全运维场景参考。
Web安全风险复盘:后台入口怎么做更稳
围绕后台入口梳理可执行的检查点、常见误区和落地建议,适合中小网站和安全运维场景参考。
渗透测试进阶笔记:NoSQL注入测试怎么做更稳
围绕NoSQL注入测试梳理可执行的检查点、常见误区和落地建议,适合中小网站和安全运维场景参考。
39
