攻击者可利用该漏洞获取数据库敏感信息,并可能利用Ole组件导出为Webshell实现远程代码执行,进而获取服务器权限。
以色列发动“大规模网络战”,伊朗禁止官员使用手机。
近期奇安信威胁情报中心发现一批Kimsuky的Endoor样本,该后门功能上变化不大,但试图伪装为来自github的开源代码,避开代码审查,此外C\x26amp;C使用不常见的的53端口,一...
CNAPP将成为云安全标配。
本文提出了Oscar框架,一种面向多标签网页浏览场景的精细化网页指纹识别方法。
俄乌双方均未在战场上大规模运用人工智能/机器学习无人机,但双方都正在逐步尝试将人工智能技术应用于新的无人机型号,以便最终开发出完全由人工智能/机器学习驱动的无人机...
DeepSeek最终仍已经在欧盟境内落地任命了DPO。
未来十年,你必须吃下这块网络蛋糕!
这类运动并不能真正提升用户的安全水平,反而掩盖了系统性安全设计失败的根源。
通过将地面站、飞行中继器与轨道卫星整合为一个无缝系统,能够推动实用量子互联网的发展。
攻击者通过恶意网页触发漏洞,可绕过沙箱防护实现远程代码执行,完全控制用户设备。
规范中国人民银行业务领域网络安全事件报告管理。
《关于加快推进教育数字化的意见》印发,教育移动互联网应用程序备案系统通过并公布了1304家企业的3105个App,广西自治区教育厅印发《2025年教育信息化和网络安全工作要点...
本文探究了导致员工易受钓鱼邮件攻击的诸多因素,尤其是“人的因素”,结果表明人口统计学因素、心理特征、行为倾向、情境因素等在钓鱼邮件易感性方面起着关键作用。这种洞察...
Graphite间谍软件利用苹果iOS零点击漏洞攻击记者。
韩国知名票务及图书平台Yes24于6月9日遭遇勒索软件攻击,导致网站及App连续四天瘫痪,线上图书订购、演唱会票务、电子书服务全部中断。本次事件可能导致客户数据泄露。
将印巴空战中的体系化对抗思想引入网络安全领域,我们可以构建一个以情报通层为中心的威胁检测、预警和对抗的体系化构想。
本文将深入探讨这场冲突所展现的五大关键领域的变化特征,包括无人自主系统、信息战、电子战、后勤和防空,总结其经验教训,分析未来战争的演化趋向。
本文简要分析美国AI政策转向的基础背景,在全球化、国内发展、安全监管三个方面的具体调整内容,以及我国的应对思考。
马莎百货披露,4月遭遇的勒索软件攻击致使其在线业务持续中断数月,预计7月才能完全恢复;受该事件受冲击,公司市值已蒸发约百亿元,预估损失约29亿元,公司将通过成本控...
微信公众号