攻击者可通过发送特殊请求覆盖 config.ini 配置文件并利用其他危险接口执行恶意脚本代码,从而获取服务器权限。
奇安信威胁情报中心红雨滴团队私有情报生产流程发现国内软件 OfficeAI 助手进程加载带有正规签名的恶意组件投递 Mltab 浏览器插件,收集用户信息和劫持用户流量。
攻击者可构造恶意的 SQL 语句上传 Webshell 实现远程代码执行,进而获取服务器权限。
导致服务器进程挂起、CPU 资源耗尽。
可在服务器上执行任意系统命令、读写任意文件,甚至完全接管服务。
当用户在 Vim 执行:grep等命令时触发恶意代码,实现远程命令执行。
上海网信部门、市场监管部门联合发布了5起不履行个人信息保护义务的典型案例。
攻击者可上传恶意Groovy脚本执行任意代码,从而获取服务器权限。
可能导致数据泄露、数据篡改或服务中断等严重后果。
江苏长江商业银行、泰州高港兴福村镇银行。
一条潜伏在某网贷论坛的广告,悄然拉开了一场历时两年的侵犯公民信息黑产序幕。
攻击者可实现目录穿越将恶意文件解压到系统目录中,从而实现远程代码执行等危害。
攻击者可构造恶意压缩包造成目录穿越,将恶意文件释放至系统任意位置(如启动文件夹),最终实现任意代码执行。
网络攻击致使俄罗斯最大的两家连锁药房支付系统中断,全国可能数百上千家药店被迫停业,药品流通受到扰乱。
攻击者可绕过鉴权并实现任意文件上传获取服务器权限。
攻击者可以通过沙箱逃逸执行任意代码,获取系统权限,进而控制用户计算机。
攻击者可诱骗用户执行导致远程代码执行,进而获取服务器权限。
茶咖行业的隐私争议不断。
作为我国首部针对人脸识别技术的专项监管规则,该办法从技术应用全流程、场景分级、责任主体等维度构建了系统性治理框架。本文将结合立法背景与核心条款,解析其对企业的合...
共发现23款APP及SDK存在侵害用户权益行为,现予以通报。
微信公众号