未经身份验证的远程攻击者通过操纵输入流,使XStream在递归散列计算时触发堆栈溢出,导致拒绝服务。
该批案例分别涉及人脸识别信息、居民身份证信息、微信等社交媒体账号、手机验证码等刑法保护的公民个人信息范围、性质。
双尾蝎的Android端攻击非常活跃,恶意样本具有高隐匿和强远控的特点。
经过身份验证的远程攻击者可构造特制的数据包,通过PDF导出操作触发任意代码执行。
该漏洞细节及PoC已公开。
研究员监测到F5 BIG-IP漏洞在野传播过程,同时也发现了EnemyBot僵尸网络利用该漏洞进行传播。
可操作/etc/ssl/certs/目录的攻击者可注入恶意命令,以c_rehash脚本的权限执行任意命令。
经过奇安信CERT研判,此漏洞已公开的POC有效。
倡议直接给出了三大风险来源“炒作、洗钱、非法金融活动”,这为后续NFT从业者做好合规工作指明了方向。
据BKA统计,这个黑市拥有19000个卖家账户和超过1700万个客户账户。
攻击者利用该漏洞,可在未授权的情况下远程执行命令。
“低版本”成为了引发安全问题和个人信息泄露隐患的关键。
互联网弹窗信息推送服务提供者应当落实信息内容安全管理主体责任,建立健全信息内容审核、生态治理、网络安全、数据安全、个人信息保护、未成年人保护等管理制度。
该漏洞在特定条件下这可能导致远程代码执行。
针对当前物联网安全态势感知系统缺乏通用性、过分依赖专家知识的缺点,提出了一种基于改进D-S证据理论的物联网安全态势感知方法。
“AI换脸”视频因制作成本和技术门槛低,已经成为一种颇受黑灰产欢迎的新型网络犯罪工具。
文章结合2021年亚太地区及国际互联网事件,分析了其数字化影响,并对2022年及未来进行了展望。
通过分析六种主流安全开发框架,归纳了供应链安全保障的主要环节,提出了操作指南细化的初步思路。
美国平台责任立法:230免责条款的改革尝试
“断号”行动共抓获行业“内鬼”6000余名,打掉关停接码、打码、解封、养号、非法交易网络平台80余个,收缴“猫池”、卡池设备1万余台,查获关停涉案网络账号1000余万个。
微信公众号