远程攻击者能够通过利用 Animation timelines 中的释放后使用漏洞在内容进程中实现代码执行。
蔓灵花组织 6 月份通过 powershell 加载 havoc 框架、7 月份直接下发 2018 年就在使用的窃密插件,效果都不太理想,最终在 9 月份下发了全新的特马 MiyaRat 并被我们成功捕...
亚洲地区的有组织犯罪团伙正借助AI、即时通讯平台如Telegram以及加密货币扩大其非法活动,形成了一个“犯罪服务经济”,使得该地区成为跨国犯罪网络拓展的试验场。
需要与时俱进,提升国家网络安全能力,应对数字时代的新挑战。
规范指导用户单位开展安全风险排查以及日常安全运维,有效应对网络安全事件的预警和处置。
对中外网络发展与数字竞争力以及网络安全能力等情况进行对比分析,从组织、技术、能力发展和合作等维度,总结提炼全球主要国家推动网络安全建设的经验做法。
相信,才能看见。
CyberAv3ngers利用AI寻找默认密码和漏洞,编写bash和Python脚本,增强攻击能力。
境外间谍情报机关频繁针对我闲置和弃用的网络设备发起网络攻击,致使部分网络设备成为失泄密的“后门”,严重威胁我网络安全和数据安全。
量子计算的兴起严重威胁了现代密码学安全性的基础之上,探讨了后量子密码学的发展,强调了跨学科合作、量子算法研究、行业标准化、以及教育与培训的重要性,并指出后量子密...
攻击者可以在某些情况下以其他用户的身份利用该漏洞在GitLab的任意分支上执行管道,从而可能执行恶意代码或泄露敏感信息。
本文件适用于指导云原生安全Kubernetes配置基线建设和相关云原生安全产品基线扫描能力建设,推荐使用Kubernetes 1.23或更高版本以确保安全性。
十一前夕,备受争议的加州人工智能法案(SB1047)几经迭代,最终被否。参考美国AI立法进展,AI治理应体现激励相容、鼓励创新原则;应基于科学、基于实证,不过分夸大风险,...
如何通过简单的自然语言交互完成事件调查,很酷,有点科幻的感觉。
泄露的数据包括用户的电子邮件地址、屏幕名称、密码更改时间戳、Bcrypt哈希密码和其他内部数据。
网络配置、CA和SWIFT问题及证书过期被指为过去一年RTGS多次宕机的原因。
该报告深入探讨了乌克兰战场上三类移动设备跟踪方法,包括基于无线电的位置跟踪、基于网络的位置跟踪以及基于设备的位置跟踪,基于大量开源材料和自身移动网络威胁情报部门...
APT组织GoldenJackal利用U盘等介质实施摆渡攻击,至少两次成功穿透了政府机密系统实施窃密活动,受害者包括某南亚国家驻白俄罗斯大使馆、某欧洲政府机构。
乌克兰国防部成立网络事件响应中心以保护军事信息和通信系统。
该设施在2019年至2023年期间未及时修补其IT系统中的多个漏洞,违反了《2003核工业安全条例》,使敏感的核信息面临风险。
微信公众号