CVE-2026-23479 未完全修复变种。
碟中谍4照进现实。
近期国外安全公司捕获到 Akira 勒索团伙的全新攻击手法。
《美国精神病人》成真。
该漏洞利用门槛极低,对企业和开源社区构成严重威胁。
第三方服务商失守,多品牌用户数据受波及。
东欧国家罗马尼亚的土地登记系统e-Terra遭勒索攻击,瘫痪近一个月后才开始逐步恢复,期间全国房地产交易因此停滞多天;据悉,运营该系统的政府机构ANCPI近年来投入超10亿...
本文系统梳理基于LLM的五大检测技术体系,勾勒出从“被动识别”到“主动防御”的演进路线图,为构建可信、可进化的下一代虚假信息防御体系提供指引。
软件定义卫星以其软硬件分开独立的针对性突破显现出了巨大优势,军事应用上则赋予了太空卫星组网系统在战时快速调整恢复的能力。
攻击者可利用该漏洞以 postgres 用户权限在数据库服务器上执行任意系统命令,完全控制数据库服务器,窃取所有敏感数据,并可能横向渗透内网、安装后门、破坏服务。
出口管制、投资审查与产业政策,塑造了几乎整个量子供应链的实施限制。
后量子密码国际标准相继发布,国内相关研究、标准布局和应用试点同步推进,后量子密码已由前沿研究逐步转向工程部署阶段。面向关键信息基础设施,统筹发展和安全,探索平滑...
加密通讯平台突发DDoS攻击,全网服务中断数小时。
一种新型攻击手段可让威胁攻击者仅通过插入恶意 USB 设备,就能获取 Windows 电脑的管理员权限。
量子密码与后量子密码是目前被广泛认可的两条量子安全技术路线,前者基于物理原理进行信息论安全的量子随机数生成和量子密钥分发,后者基于新型计算困难问题进行加密与签名...
攻击者可利用该漏洞,从本地标准用户权限直接提升至系统最高权限,完全控制受影响主机、安装持久化后门、篡改系统配置或访问敏感数据。
攻击者可在无需认证的情况下,通过 WFS GetFeature 请求的 CQL_FILTER 参数注入恶意 SQL,实现数据泄露、数据篡改,并在数据库连接用户具备超级用户权限时,借助 PostgreSQ...
采取“商密+PQC”、“商密+QKD”或“商密+PQC+QKD”三者协同、按需组合的模式,实现合规保障与量子安全防护的协同联动,切实提升信息系统的整体密码安全防护水平。
网络威胁集群 UAC-0145 下属子集群 UAC-0002 也就是大众更熟悉的 Sandworm/APT44/Seashell Blizzard,正在用高度仿真的招聘场景针对 IT 人员发起定向攻击,整套手法从社交...
攻击者可利用该漏洞,伪造有效的嵌套 JWT 令牌(外层使用 alg:none),冒充任意 SharePoint 站点用户或管理员,进而执行操作、访问敏感资源或链式利用其他漏洞实现进一步攻...
微信公众号