奇安信威胁情报中心近期发现摩诃草组织 LNK 攻击样本从仿冒国内高校域名的远程服务器下载诱饵文档和后续载荷,后续载荷为 Rust 编写的加载器,借助 shellcode 解密并内存加...
经过身份验证的本地用户可以使用特制的字符串来触发 hyperloglog 操作中的堆栈/堆越界写入,从而可能导致远程代码执行。
一项针对全球电信系统复杂性的调查,揭示了短信传输验证码的安全漏洞。
北京市网信办加强数据安全领域执法工作,依法查处两家违法企业。
本研究提出了 HONEYKUBE,一个基于微服务架构的 Web 蜜罐,通过采用真实的应用程序作为基础框架并主动注入漏洞,有效增强了系统的隐蔽性和攻击交互性。
本白皮书阐述了数字可信内涵和外延,以及其作为数字经济基础的重要性,并构建了包含区块链、身份、数据、资产、治理监管的数字可信技术体系。
2025安全新范式。
时代催化网络安全从分散走向聚合、从低效走向高效。网络安全的未来是星辰大海,体系建设永无止境。
断网24小时会发生什么?一项发表于《Advances in Psychology》的心理学研究通过 这个简单的“数字戒断” 实验,意外揭开了一个隐藏的秘密。
攻击者通过恶意网页触发漏洞,可绕过沙箱防护实现远程代码执行,完全控制用户设备。
任何使用GitHub MCP的模型都有可能中招。
Protect AI的两个开源及三个平台产品能力分析。
有论文又介绍了四个MCP相关攻击方法,这些攻击允许入侵用户系统。
聚焦探讨大模型训练数据的特点、类型、风险、未来发展趋势等,提出了大模型训练数据全生命周期安全管理框架及技术防护对策、管理运营体系等,促进数据准备、模型构建、系统...
这份指南旨在帮助制造商满足FD&C Act第524B节的强制性义务。
基于大模型的新型业务场景不断落地,安全防护需求随之激增,通信运营商需要把握安全市场的新机遇,规避风险,拓展市场,发展生态。
本研究首次系统性揭示了app-in-app生态中动态凭证泄漏的严重性,提出高效检测工具KeyMagnet,并通过大规模实证分析验证其有效性。
推进政务数据安全有序高效共享利用,提升政府数字化治理能力和政务服务效能,全面建设数字政府。
近日,人民银行发布《中国人民银行业务领域数据安全管理办法》,作为人民银行监管条线的综合性数据安全法规,涵盖数据安全总体要求、分类分级、全生命周期保护、风险事件等...
我国某科技公司遭网络攻击,境外“黑手”被锁定!
微信公众号