成功利用可实现远程代码执行进一步获取服务器权限。
Forrester发布The Forrester Wave™: Cyber Risk Quantification Solutions, Q2 2025报告,提供了最重要的 10家供应商及其表现对⽐。
系统分析了当前域间路由系统所面临的关键安全威胁、管理困境以及可扩展性瓶颈,总结了近年来域间路由优化方案的研究进展及工业界的实践经验,并对域间路由系统的未来发展方...
虽然这一变动是高层级的,并未反映太多重组,但它是对优先事项和意图的重要宣示。这有望在一定程度上被美国和澳大利亚的军事组织效仿,鉴于现代作战的复杂性,从而创建更灵...
本次峰会为期两天,汇聚了来自国防领域的行业领袖、学者及专业人士,以加强电子战与赛博战的协同优势为主题,旨在共同探讨和解决电子战与赛博战领域的关键挑战与热点议题,...
可能引发缓存投毒与拒绝服务攻击,危及 DNS 基础设施安全。
俄罗斯 WineLab 的 2000 余家门店因母公司诺瓦贝夫集团遭勒索软件攻击停业三天,收银及在线服务中断。公司拒付赎金,称无客户数据泄露,预计日损失 2-3 亿卢布。这是俄大型...
特权账户由于拥有对系统、数据的高级访问权限,一旦被攻击者获取,将会引发灾难性后果。
该士兵对串谋实施电信欺诈、计算机敲诈勒索以及加重身份盗用三项重罪全部认罪。
下文将概述七个正被安全领域创业者运用 AI 前沿技术重塑的细分方向。
深入剖析身份系统的运行现状,我们发现其核心挑战并非技术架构的复杂性,而是底层数据质量的系统性缺陷。
AI智能体越来越多地被称为人工智能创新的“第三次浪潮”,也带来了复杂的治理问题和网络安全挑战。
健身应用 Fitify 因谷歌云存储桶配置错误导致37.3万份用户数据遭公开暴露,其中包括13.8万张用于追踪健身进度的隐私照片(部分涉及穿着较少内容)及6000份身体扫描数据,暴...
禁止使用包含中国技术或设备的海底通信电缆连接美国,同时加速电缆建设以支持人工智能(AI)等前沿技术发展。
攻击者可以在服务器上执行任意命令、访问敏感环境变量,甚至根据服务器配置提升访问权限。
新一代密码杂凑算法应该具有经典安全性和量子安全性的理论保障, 以及高速、灵活的软件和硬件实现性能。
攻击者可以通过沙箱逃逸执行任意代码,获取系统权限,进而控制用户计算机。
AI工具若被不法分子利用,会对我关键数据、基础设施、社会秩序造成损害,成为威胁国家安全的“隐形武器”。
研究员发现FRED协议存在漏洞,利用伪造无线电数据包可让列车刹车系统紧急启动;该漏洞于12年前发现,在今年终于争取推动漏洞处理与修复工作,列车将采用新协议替换老的协议...
大模型在对社会产生重大影响的同时,也带来了日益严峻的风险挑战。这既包括传统的人工智能系统安全问题,也包括新型问题。如何防范和应对大模型技术带来的安全风险,引导生...
微信公众号