云计算产业主要涉及硬件、软件、服务、应用、网络和安全等6个部分。
远程未经身份验证的攻击者通过构造恶意的HTTP请求,利用漏洞链中的多个弱点(如SSRF、CRLF注入、路径穿越、XSLT注入等)逐步提升权限,成功利用后可实现远程代码执行。
文中顺便聊聊最近比较火的大型勒索事件。
《创建和维护对运营技术(OT)架构的明确视图》。
美空军通过JANUS项目,将“狮鹫方阵”(Phalanx Griffon)空中网络系统首次部署在作战平台上。这一举动不仅是技术进展的标志,更意味着美军正在把实验性网络能力转化为实战工...
本文提出了一种名为 IoT-PRIDS 的轻量级非机器学习框架,用于物联网网络的入侵检测。
攻击者可注入任意命令从而获取服务器权限。
包括21项创新攻关成果。
半年“开盒”800余人,法院判了!
《管理办法》对报告的程序性义务进行清晰规定,可以通过强化网络安全事件报告机制,保证在意外情况下能够政企联动,有效应对网络安全事件,消除负面影响,同时也可以提示利...
经组织第三方检测机构进行抽查,共发现29款APP存在侵害用户权益行为(详见附件),现予以通报。
远程攻击者可通过诱导用户打开恶意链接来利用此漏洞,可导致类型混淆实现远程代码执行,进而完全控制用户设备。
攻击者可实现任意文件上传并获取服务器权限。
美国得州尤瓦尔迪学区表示,勒索软件攻击迫使学校关闭至本周四。
加快推进网络安全保险新模式落地应用,现组织开展网络安全保险服务试点工作。
某重要敏感部门工作人员贪图私利、罔顾法纪,公然窃卖国家重要敏感物资,对我国家安全带来严重风险隐患。
被初创蚕食?
重点梳理2025年美国数据合规核心动向,并提出可实操的分层合规建议。
《共识》的发布是行业自律与责任共担的重要举措,将有助于凝聚产业合力,推动人工智能在创新与安全中实现良性互动,为未成年人的健康成长提供更加坚实的保障。
对国内10家AI厂商的15款大模型及应用产品进行了漏洞测试,共发现各类安全漏洞281个,其中大模型特有漏洞177个,传统漏洞104个。
微信公众号