美国外交关系协会7位专家的解读。
海莲花组织自2022年起持续针对国产信创平台及政务网发起攻击,通过Desktop、JAR、带Nday漏洞的epub文件等诱饵及内网供应链植入恶意代码,利用信创定制ELF木马、轻量化特马...
这一现实对安全团队和创业者影响深远,它基本决定了哪些安全项目(或产品)从一开始就注定困难重重。
任何颠覆性创新都有牵一发而动全身的效应,它不仅触动特定的商业场景,还将挑战既有的行业格局、市场伦理和法律制度。
公共Wi-Fi可能暗藏着数据窃取与网络攻击的汹涌暗流。
美国新版国家安全战略强调通过公私合作打击网络威胁。
文件认为,美国长期背负与本国利益关联度不高的全球责任,在“全球化”和“自由贸易”的大框架下押下了“危险且代价高昂的赌注”,导致中产阶级与工业基础被侵蚀,从而削弱了国家...
2项网络安全相关强制性国家标准和9项推荐性国家标准正式发布。
1)美国应追求什么?2)我们有哪些可用资源?3)如何将目标与手段结合,形成可行的国家安全战略?
因车辆追踪系统的卫星通信故障,俄罗斯多地数百辆保时捷突然无法正常运作,专家称可能是系统故障、人为造成(GPS和通信干扰)或网络攻击引发的,再度凸显现代联网汽车技术...
若未能按时完成这项由国会授权的审查,公司将被自动列入美国联邦通信委员会的“受限制清单”,从而实质上被禁止在美国推出新型无人机产品。
包括网络安全合作、人工智能合作、数据跨境流动合作。
可在服务器上执行任意系统命令、读写任意文件,甚至完全接管服务。
Censys 十余年已经大变样,如今如何?
瑞士智库建议通过国际合作约束进攻性网络空间行动。
当用户在 Vim 执行:grep等命令时触发恶意代码,实现远程命令执行。
有迹象表明 CVE-2025-48633 和 CVE-2025-48572 可能正被有针对性地进行有限的利用。
韩国电商巨头Coupang发生重大数据泄露,3370万名用户的个人信息和购物数据遭泄露,相当于全国约65%的人口受影响;韩国总统室指责企业防护形同虚设,要求加快落实惩罚性赔偿...
作者旨在通过标准化、可复现的实验设计,构建跨多模型的代码安全量化评估框架,为社区理解LLM自动编程的安全现状、识别风险模式、推动更安全的AI开发助手奠定数据与实证基...
近期发现摩诃草的新木马StreamSpy,该木马与C2通信采用WebSocket和HTTP结合的方式,通过WebSocket获取指令与回传操作结果,HTTP完成文件传输等操作。该木马还与摩诃草的Spy...
微信公众号