旺刺组织挖掘了某邮件平台网页版的XSS 0day漏洞,通过该漏洞触发CilckOnce,实现打开钓鱼邮件时自动弹出钓鱼框,提高钓鱼攻击成功率。此外其背后的情报机构除了拥有大量win...
RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史也出现过很多漏洞,但本次CVE-2025-49113是一个长达十年未被发现的严重安全漏洞,造成影响较为广泛。
AI快速发展,AI安全却明显滞后。随着影子AI激增以及混合云架构日益复杂,当前安全团队在技能和工具方面存在明显短板,可能影响企业AI项目的顺利推进。
2025年第一季度中国安全硬件市场整体收入约为28.7亿元人民币(不含DDoS Mitigation市场),约合3.9亿美元,同比下降9.5%。
从专业的金融安全视角深入剖析过去一年金融黑产领域出现的新动态与趋势,旨在为金融机构与行业提供深入的洞察与前瞻性的安全防范策略,助力全社会共同探索更加有效的黑产防...
唯有在“开放与保护”之间找到动态且可持续的平衡,才能使数据爬取在AI时代成为健康、高效的数据引擎,为社会整体创新与公共利益提供更大助力。
在中美“科技脱钩”、俄罗斯推行网络主权等全球趋势下,DNS4EU无疑是互联网巴尔干化进程中最具技术含量的地标事件之一。
特朗普签署修正奥巴马和拜登政府网络政策的行政命令。
近日,我们发现金眼狗团伙通过水坑分发伪装成Todesk、快连VPN和纸飞机等安装包的恶意软件,运行后释放携带正常签名的安装软件,并暗中植入Winos4.0远控,同时结合“银狐”类...
本文深入探讨了数字公共基础设施在脆弱国家平衡政府能力建设与公民权益保护的实践路径,揭示了DPI在提供实时支付、数字身份认证等关键服务中的双重作用,提出五项核心策略...
详细分享RSAC2025大会上有关安全运营的议题,并以此一窥未来安全运营的技术发展趋势。
研究员发现,一个神秘的ES数据库在公网暴露,里边保护1.84亿条账号密码记录,涉及美澳中等数十国家各类主流互联网服务账号和政府邮箱,如苹果、谷歌、微软、脸书、小米等;...
深挖国际经验,对标行业前沿,强化标准技术规则协同,推动行业应用与场景创新,构建多元共生数据生态,积极拓展可信数据空间国际合作。
美国防部推动“形式化方法”软件开发实践以提高军事系统的网络安全性。
“思维链劫持”是一种高阶的、针对AI“思考过程”本身的结构化攻击。
据一位高级官员称,经过近十年的筹备,美国陆军正从其机载电子干扰器转向,这是该军种电子战能力调整的一部分。
美国防部正着手解决启动CMMC计划的两大障碍。
6月3日,国务院公布《政务数据共享条例》(国务院令第809号,以下简称《条例》),将于2025年8月1日起施行。
到2027年,WISeSat.Space设计建立一个庞大的卫星星座,融合WISeKey的密码密钥和SEALSQ的后量子密码学半导体技术,以确保从太空进行强大、抗量子通信的能力。
美国众议院于当地时间5月22日以215票赞成、214票反对的微弱优势通过《HR1》法案,其中包含一项对州级AI监管的10年禁令。
微信公众号