攻击者可以远程执行任意命令,完全控制受影响的系统,导致数据泄露、服务中断等严重后果。
攻击者可利用该漏洞造成接管机器、敏感信息被窃取或进一步横向移动等危害。
24日下午3点,记者注意到,“我的盐城”内的“生活”板块购物功能已被关闭,无法使用。
2026年1月21日,启明星辰ADLab在威胁狩猎中捕获到一款针对中国用户定制的NFC中继攻击样本。通过溯源分析,我们发现该样本是一款基于臭名昭著的NFU Pay(恶意软件即服务MaaS...
MuddyWater组织近期针对政府、军事、电信、能源等机构实施网络攻击,窃取系统凭证、机密文件等敏感数据。
腾讯方面一次性投诉了30多个相关仓库,即便是规模较小、仅用于技术研究或个人数据整理的仓库,也在投诉名单中。
本文以企业合规视角总结了2025年度网络安全与数据保护领域的立法与执法重点,并对2026年作出展望。
个人信息保护、数据安全、网络安全、人工智能治理、未成年人网络保护、信息内容生态治理、网络竞争法、大型平台(守门人)治理、新技术新应用安全以及执法与程序十个专题领...
旨在规范电子产品信息清除技术方法,引导回收经营者建立健全信息清除管理和技术措施,防范二手流通中的数据泄露风险。
近期发现摩诃草的新木马StreamSpy,该木马与C2通信采用WebSocket和HTTP结合的方式,通过WebSocket获取指令与回传操作结果,HTTP完成文件传输等操作。该木马还与摩诃草的Spy...
报告立足技术视角,从基础设施层、数据层、模型层、应用层以及衍生场景五个角度系统梳理了人工智能安全风险,全面总结了当前安全防护技术现状及其面临的挑战,并从宏观管理...
ATT&CK Con 6.0 上大家聊了什么?
MCP 安全评测基准。
可能导致数据泄露、数据篡改或服务中断等严重后果。
实际上来自东北亚地区的 0day 活动远不止在终端侧,我们捕获了多个针对安卓邮件客户端的 0day 攻击,其技术水平已达 1click,且攻击者很可能已掌握如“三角测量”般的 0click...
从架构到风险,从实测到趋势研判,全链路揭SKILLS繁荣下的安全危机 想摸清SKILLS哪里不安全?哪些攻击面实锤利用?这篇就够!
规范政务移动互联网应用程序管理,统筹为基层减负和赋能,防治“指尖上的形式主义”和政务服务中的“面子工程”。
远程攻击者可通过构造特定请求,任意重置已知用户名的系统管理员账户密码,进而执行任意操作系统命令。
该模型的提出为电信运营商提升其基础网络与电信业务抗量子攻击能力提供了有力支撑。
又一人口大国颁布数据保护法,该条例大部分条款已于2025年11月6日生效。
微信公众号