新加坡研究团队对5G网络进行安全研究,推出了首个无需伪造基站的5G通信流量实时嗅探框架,并展示了一系列基于该框架的攻击手法,如设备指纹识别、拒绝服务、网络降级等。
CVE-2025-41236的CVSS评分高达9.3分,可允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或部署勒索软件;该漏洞利用难度极低,利用代码据称已在地下论坛...
Project Ire系统通过调用API,整合多种逆向工程工具,从底层二进制分析、控制流重构乃至代码行为等角度不断更新对目标文件的理解,从而实现对测试数据集漏报率约一成、误报...
微软宣布启动史上最大规模的黑客竞赛“零日任务”,奖金池高达3600万元,希望征集旗下云服务和AI产品平台的安全漏洞。
安全软件是增长最快的细分领域,云安全态势管理和云访问安全代理成为该领域增长的主要驱动力。
人力资源软件供应商Miljödata疑似遭遇勒索软件攻击,致使瑞典全国超六成的城市居民敏感数据泄露,目前泄露范围和规模尚不明确。
欧洲安全厂商Modat发现,全球有超过120万个可在公网上暴露的医疗设备和系统,其中的患者敏感数据可被任意访问盗用;据悉美、南非、澳三国暴露医疗设备最多,中国亦受影响,...
网络攻击致使俄罗斯最大的两家连锁药房支付系统中断,全国可能数百上千家药店被迫停业,药品流通受到扰乱。
ESET发现一个正在开发阶段的新型勒索软件PromptLock,其恶意行为代码由一个私有部署的大模型动态生成,预计未来有可能根据失陷环境量身定制攻击代码。
知名黑客组织Lab-Dookhtegan披露了近期袭击伊朗64艘邮轮与货轮的大量数据,揭示了一起以网络攻击实施战略打击的高水平行动。
美国纽约最大医院西奈山医疗系统同意支付超3700万元,以和解一起未授权共享患者隐私数据至Facebook的集体起诉,据悉至少130余万人受影响。
一家阿联酋神秘初创公司,宣布公开收购操作系统、智能手机、聊天工具、浏览器、数据库等15类产品的零日漏洞,价格从最低2万美元到最高2000万美元不等。
勒索软件团伙声称窃取了Inotiv公司176GB数据,共计约16.2万个文件,并在网站上公开了部分数据样本。
这是近年来少有的泄露用户卡PUK码数据的事件。
美国医药巨头Cencora同意支付2.87亿元,和解一项关于2024年2月数据泄露事件的集体诉讼案件,该事件影响了至少143万人,27家制药和生物技术公司。
黑客入侵莫斯科警报系统,在公共交通上播放“核武器袭击”警报,导致乘客纷纷逃离,目前尚不清楚有多少辆公交车受到影响;据当地媒体报道,黑客成功入侵了商业运营商OOO Tra...
德国卫星安全公司Vision Space的研究员在Black Hat现场展示了近期研究成果,通过利用卫星本身及控制它们的地面站所用软件中的漏洞如何轻松黑掉卫星;该团队在Yamcs、OpenC3...
344名白帽子,近一年共提交1469个有效漏洞报告,斩获1.22亿元奖金,平均每人可领取约35.5万元,平均每个漏洞约8.3万元。
生物技术巨头因美纳被指虚假宣称其检测设备符合政府安全标准,但实际上存在大量安全漏洞。
韩国研究团队对苹果三星小米等主要品牌的15款智能手机进行安全测试,在基带模块发现了11个漏洞,可利用单个定制数据包令手机通信瘫痪甚至执行任意命令;该团队指出,移动通...
微信公众号