可被恶意利用导致信息泄露、代码执行等危害。
近年来,我国网络安全技术、产品及人员能力均得到了显著提升。然而,面对日益严峻的网络安全形势,我国网络安全工作总体上仍处于“应对-处置”的被动模式,国家网络安全防护...
2024 年是网络安全迈向数据生态建设与治理的转折之年,创新驱动与风险应对同步加速。近年来,在人工智能等技术成熟应用的推动下,网络安全技术逐渐向智能化、自动化方向转...
通过“以赛代练、以练促学”的创新模式,激发青少年在人工智能安全领域的创造力,为国家人工智能安全发展储备未来栋梁。
Apple iOS/iPadOS 内存破坏漏洞(CVE-2025-31200)以及Apple iOS/iPadOS 指针认证绕过漏洞(CVE-2025-31201)。
攻击者可借助恶意页面或文件在当前进程上下文中执行任意代码,威胁用户终端安全。
攻击者可利用该漏洞获取源码、SSH 密钥、数据库账号、用户数据等敏感信息,可能导致系统数据泄露等严重后果。
攻击者可绕过认证机制获取管理员权限,进而可能获取敏感信息、篡改数据或执行其他恶意操作。
来自政产学研用各领域的院士专家、学术研究者、政企信息化负责人及网络安全领域专业人士,围绕智能化安全技术与数字化转型展开深度探讨。
攻击者利用此漏洞可远程执行代码,获取集群中的敏感信息,甚至完全控制集群。
通过DeepSeek现象思考大模型落地的正确路径。
攻击者通过操作 x-middleware-subrequest 请求头来绕过基于中间件的安全控制,从而可能获得对受保护资源和敏感数据的未授权访问。
攻击者可利用这些凭据进行传递哈希攻击或离线 NTLM 哈希破解。
ruby-saml 使用了两种 XML 解析器 ReXML 和 Nokogiri,由于解析 XML 的方式不同导致签名验证错误从而产生身份验证绕过。
中国企业参展RSAC2025创出了自2013年以来的新低,但华人在网络安全领域日益活跃,不少国际展商的展台的工作人员中能看到比往年多的华人的面孔。
本文梳理当前安全态势,以帮助提供有关CVE发展情况的清晰度。
近期奇安信威胁情报中心发现一批与 Kimsuky 历史样本相似的恶意软件,其中一个样本释放韩国软件厂商 BlueMoonSoft 签名的软件迷惑受害者。
攻击者可利用该漏洞绕过沙箱隔离机制,造成信息泄露、代码执行等危害。
毒云藤组织主要针对大陆政府、军事、国防、 科研等机构,使用鱼叉邮件攻击和水坑攻击等手段来实施 APT 攻击。
微信公众号