远程攻击者可通过诱导用户打开恶意链接来利用此漏洞,可导致类型混淆实现远程代码执行,进而完全控制用户设备。
攻击者可实现任意文件上传并获取服务器权限。
9月15日,一场针对npm生态系统的大规模供应链攻击开始爆发,这种被命名为"Shai-Hulud"的蠕虫以其自我复制能力迅速引起安全研究人员的关注。截至目前,已有约150个npm包被感...
美国得州尤瓦尔迪学区表示,勒索软件攻击迫使学校关闭至本周四。
会议围绕“转型关键要素”“破解行业内卷”“助力企业出海”三大议题,就网络安全产业高质量发展建言献策。
捷豹路虎因网络攻击停产超半月,引发了大量中小供应商的财务危机,它们难以承受业务长期中断,导致可能数以万计的工作岗位面临失业风险。
莱昂纳多希望让旗下在英国本土研发的系统摆脱 “孤立产品” 的定位,成为盟友可大规模采用的一体化空战体系核心支柱。
AI正沿着软件开发的全过程,重塑安全工作的面貌。
攻击者可获取系统数据库配置等敏感文件内容。
前美国驻日本网络官员建议美日将网络合作纳为联盟核心支柱。
规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害。
防火墙升级为混合网格防火墙品类。
一家知名生成式AI公司的服务器近日泄露了敏感用户数据,其中包括私人提示词、身份验证令牌等,数百万用户的数据可能因此曝光。
Oligo Security分享了一种苹果CarPlay攻击的细节,黑客可能无需任何交互即可发起此类攻击,威胁汽车行车安全。
报告聚焦于构建主动防御体系,提出了建立多层级监测预警机制、优化跨部门应急响应规程、开发快速遏制与缓解技术三大核心路径,以强化人工智能失控风险管理。
美国众议院以231比196通过2026财年的《国防授权法案》,要求建立“软件物料清单”和“生成式人工智能工作线”。
零信任技术自诞生以来,秉持“永不信任,始终验证”的安全理念,打破了传统网络安全工作基于网络边界构建信任的陈旧模式,在防范内部威胁、应对复杂网络环境变化等方面发挥了...
英国国家网络部队鼓励关于进攻性网络作战的新思维。
顺应时代发展,抢抓战略机遇,加快推进国家网络安全体系和能力现代化。
本文全面概述了全球政府和军事卫星通信采办趋势(2025~2035年),涵盖硬件和服务,涉及美国、北约/欧洲、亚太地区、中东和拉丁美洲,并介绍了优先预算事项,以及对各地区...
微信公众号