攻击者可以利用此漏洞在服务器上执行任意命令。
实际上来自东北亚地区的 0day 活动远不止在终端侧,我们捕获了多个针对安卓邮件客户端的 0day 攻击,其技术水平已达 1click,且攻击者很可能已掌握如“三角测量”般的 0click...
韩国电信巨头 LG Uplus 确认发生数据泄露,成为今年继SK Telecom、KT Telecom 之后,韩国又一家遭遇网络攻击的主要电信运营商。
攻击者可以利用该漏洞绕过安全限制,访问受限目录,甚至可能上传恶意文件,导致远程代码执行,从而控制服务器。
欧洲学者建议西方从理想化网络负责任转向务实网络作战。
名为Perun Svaroga 的俄语黑客组织在其 Telegram频道上声称,与“俄罗斯IT军队”联合,对爱沙尼亚境内一处电力变电站控制系统实施了远程入侵。该组织发布了疑似来自电力监控...
各类手机通讯及办公软件因即时、便捷被广泛应用于办公场景,但这也可能导致涉密信息突破物理防护边界,进入数字传播网络,暗藏失泄密风险,成为危害国家安全的隐患。
当今,以大模型深度进化、多模态融合突破等为标志的技术变革,正以前所未有的渗透力重塑社会运行机制。对等数据的深度学习和高效转化应用,催生了以ChatGPT等为代表的全球...
利用了互联网上可以搜索到的各类公钥信息,开展了全面的SSH密钥安全分析,还顺带分析了各种SSH客户端软件在生成和使用公私钥时候是否存在安全检查不严格的问题。
网络安全法最显著的修订是大幅提高了对违反网络安全保护义务的法律责任,既包括罚款金额,也包括对负责人和有关人员的个人责任。新的监管逻辑出现了“三个转变”,而此变化必...
他们无法理解中国对Cookie的看法竟然可能是“早被淘汰的合规话题”。
央行已印发《关于深化运营金融科技,推动金融数字化智能化转型的通知》,并加快研究出台“人工智能+金融”的政策文件。
名为“jrintel”的威胁行为者在暗网论坛上宣称,其正在出售据称从美国国土安全部(DHS)窃取的内部人员数据。该组织声称获取了包含全名、个人信息、职务、电话与传真号码、所...
候维栋是中国银行业首位CIO,在银行科技领域经验丰富。
本文提出了一种基于功能性变更的版本识别方法,并在五个具有大量漏洞的知名远程软件系统上实现了原型框架VersionSeek。
中央宣传部、中央网信办、教育部等十部门联合举办2025年国家网络安全宣传周活动,浙江、陕西、宁夏等地开展教育数字化及网络安全有关专题培训…
网络与数据安全“四法四例”图解。
该行动由一个与特定地区背景相关的威胁行为者(追踪编号UNC6384)于2025年9月至10月期间发起,利用近期披露的Windows漏洞实施多阶段攻击,成功入侵匈牙利、比利时、塞尔维...
此次攻击已确认导致数据外泄,泄露信息不仅波及部分客户和供应商,更严重的是,还包括了大量内部员工的高度敏感个人信息(PII)。
14处核心修改,2026年1月1日施行。
微信公众号