丹麦国家人口登记系统的某家私营合作方遭到攻击,攻击者利用其合法访问权限对该系统发起大规模自动化查询,导...
成功利用可导致配置文件、凭据(JDBC 连接串、密码、API Token、私钥等)泄露,进而实现权限提升、账户接管或...
又咋啦。。。
对 Ad Hoc 分发机制的滥用已经逐步形成了一条完整的灰色产业链,涵盖开发者证书倒卖、签名工具、应用仓库和推...
据媒体曝光,美国国防部人力数据中心遭到长达9个月的网络入侵,超300万军人的个人身份信息遭窃取;尽管官方称...
MCP Python SDK 存在 OAuth 信任缺陷,可能导致 AI Agent 账号被恶意服务器接管。
资料涵盖约70项俄海军项目,涉及潜艇、水面舰艇、导航系统、声呐及海洋机器人装备,部分文件标注秘密或绝密,...
攻击者可利用该漏洞在无需认证的情况下,以 Next.js 服务进程权限执行任意命令。
知名加密货币交易所Bitget披露,因采购的某个安全产品零日漏洞遭利用,致使关键后端系统被入侵,攻击者伪造提...
一艘从美国驶往意大利的LNG运输船,在航行途中出现船载控制系统异常,船员怀疑遭到网络攻击,导致其未能按计...
攻击者可利用未认证接口将特制字符串写入系统日志,待日志处理脚本运行时以 root 权限执行任意命令,可导致设...
CNCERT监测发现该团伙共控制境内肉鸡达8708个。其中,单日上线数量峰值2361个。
研究人员通过社工手段渗透进一个朝鲜 IT 工人小组的内部 Slack 工作区,完整记录了一名代号为 "Jasmine" 的女...
OpenAI日前披露了多起新的AI智能体行为不当事件,其中涉及对三个美国联邦机构进行入侵尝试,并利用网上暴露的...
新型僵尸网络家族FlyLegit持续针对Linux服务器及IoT设备开展传播,远程控制相关设备发起DDoS攻击。该家族自20...
未经身份验证的攻击者可通过网络向目标设备发送恶意请求,进而执行任意代码。
山东枣庄公安网安部门侦破一起侵犯公民个人信息案,抓获涉案人员28名。
澳大利亚总理透露,近期因OpenAI智能体非法入侵澳国家医保网站,对OpenAI CEO当面表达了训诫,他指责该公司的...
本次重点披露近期控制规模较大的TOP 10恶意网络资产,归属地主要分布于中国香港地区。
为报复FBI披露成员身份信息,数据勒索组织ShinyHunters声称攻破了FBI的招聘网站及AWS政府云设施等,窃取了所...
微信公众号