攻击者可构造恶意 HDF5 文件,利用其外部存储特性读取容器内敏感文件,提取 SECRET_KEY_BASE 密钥。随后使用该密钥签名绕过签名验证,触发反序列化执行任意系统命令。
欧盟CSA2带来的冲击。
无需身份验证,通过网络直接发起攻击,造成目标服务器瘫痪、业务不可用,影响正常 Web 访问与服务交付。
美网络司令部着力将JCC2系统打造为统一网络指挥控制中枢。
研究团队在威胁狩猎中发现一批利用GitHub平台进行大规模恶意文件分发的攻击活动。攻击者大规模滥用代码托管平台GitHub,通过伪装热门仓库投放恶意压缩包,并结合搜索引擎优...
可被攻击者恶意利用造成服务器端请求伪造、数据泄露、拒绝服务等危害。
Fuzzware.io 最终摘得桂冠。
面向社会公开征求意见。
攻击者可远程执行任意代码,获取服务器完全控制权限,导致敏感数据泄露、业务系统被破坏或沦为攻击跳板,进而威胁整个内网安全。
人类安全研究员何去何从?
AI 的价值不只是来替代一位实习生。
人工智能应用安全指引 教育行业、人工智能应用安全指引 卫生健康。
FuzzingBrain V2 真正打动人的地方,不是某一个单点创新,而是它把一系列在各自领域已经被验证有效的思路,以工程化的方式拼成了一台完整的机器。
DEVCORE 团队获得50.5的积分和50.5万美元的赏金,以绝对优势获得本届大赛的“破解之王 (Master of Pwn)”称号。
非技术性排除。
外交部回应指出,Krastios上述备忘录的说法毫无根据,是对中国人工智能产业发展成就的污蔑抹黑。
意大利金融巨头联合圣保罗银行在客户数据保护存在严重缺陷,员工2年多时间未授权访问了3千余名客户数据,未被内控系统发现,特别是被访问客户中有公众人物等高风险群体,被...
天津、陕西等地部署2026年上半年重要时期网络安全保障工作;内蒙古、浙江等地印发《关于做好 2026 年上半年重要时期网络安全保障工作的通知》。
《汽车数据安全保障要求》《汽车安全漏洞分类分级评价》。
值得注意的是,银行仅因数据安全问题被罚百万的情况不多见,2人同时对数据安全问题负有责任而被罚的情况也不多见。
微信公众号