全球首例专门针对车机 head unit(车机中控)设计完整感染链路的恶意软件事件。
AI驱动攻击已对OT设施构成真实威胁,且攻击范围很可能并不止于此次的西门子PLC。
AI工具漏洞已被规模化利用,攻击者批量窃取模型密钥、植入后门并持续扩散,“AI蠕虫”正成为现实威胁。
研究人员虚构了一家DeFi初创企业“Ballena Azul LTD”(蓝鲸有限公司),以招聘区块链开发工程师为名,将多名疑...
实现金融欺诈、设备全方位监控与远程接管,并且还搭载了一套非常少见的 Wi‑Fi 网状中继技术,就算中毒手机断...
攻击者只需具备对目标 JeecgBoot 有网络访问权限,无需账号。
拉脱维亚道路交通安全局近期遭遇复杂网络攻击,涉全国2/3人口的车辆登记数据泄露,包括个人识别号码、姓名、...
波兰医疗软件供应商MyDr遭网络攻击,系统存储的医疗机构历史数据被未授权访问,可能导致超1.2万家医疗机构约1...
攻击者可利用此漏洞释放仍处于固定状态的页面,随后通过页面缓存重用机制将该页面重新分配为/usr/bin/su的页...
CVE-2026-23479 未完全修复变种。
近期国外安全公司捕获到 Akira 勒索团伙的全新攻击手法。
该漏洞利用门槛极低,对企业和开源社区构成严重威胁。
第三方服务商失守,多品牌用户数据受波及。
中亚地区一带一路合作国家哈萨克斯坦的全国政务服务eGov被指遭到入侵,攻击者声称窃取了1500万公民数据在暗网...
东欧国家罗马尼亚的土地登记系统e-Terra遭勒索攻击,瘫痪近一个月后才开始逐步恢复,期间全国房地产交易因此...
攻击者可利用该漏洞以 postgres 用户权限在数据库服务器上执行任意系统命令,完全控制数据库服务器,窃取所有...
加密通讯平台突发DDoS攻击,全网服务中断数小时。
国外研究人员通过模糊测试发现,龙芯处理器存在架构级别的漏洞,可导致操作系统及其他应用的数据泄露。
研究人员发现,将成本不足100美元的定制设备插入波音737机头电子设备舱的某个物理接口,就能实施注入攻击,劫...
攻击者可利用该漏洞,从本地标准用户权限直接提升至系统最高权限,完全控制受影响主机、安装持久化后门、篡改...
微信公众号