未经身份验证的攻击者可绕过身份验证机制获得高权限的非 root 访问权限,进而访问 NETCONF 接口,任意篡改配置。
无人机、大模型以及星链带来的现代战争之变。
Botconf 2025 虽迟但到!全世界数百位安全研究人员再一次齐聚一堂,热热闹闹地讨论相关议题。
2026财年总收入为48.1 亿美元,同比增长22%;2025 财年为39.5 亿美元。其中订阅收入为 45.6 亿美元,同比增长21%;2025 财年为37.6 亿美元。
本文完整还原了Coruna iOS漏洞利用工具包的技术架构、攻击链全流程、漏洞利用矩阵、扩散路径与恶意行为特征。
随着美以与伊朗冲突升级,双方展开大规模网络作战,包括广泛断网、网站及应用攻击、基础设施干扰,西方实体同时防范伊朗潜在网络袭击。
确有部署和应用OpenClaw需要的相关单位,应充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制...
坚决反对将量子研究成果用于军事应用、人口控制。
中东地区网络形势正急剧恶化,美以联合空袭期间,伊朗境内遭遇大规模网络攻击,伊朗通讯社、塔斯尼姆通讯社及大量关基设施出现中断和内容篡改,主要朝拜APP被篡改“呼吁投降...
豆瓣“满200减20”优惠券变“满200减200”,大量产品被抢空下架,官方发致歉信:实在无法承受此次巨额损失,将对异常订单退款。
当街景成为“瞄准镜”:联网摄像头武器化搅动中东战局。
2 月 28 日的打击行动,更可能标志着网络对抗升级新阶段的开始,而非结束。网络空间将成为伊朗政权展开反击的核心领域。
信创防火墙研究系列文章第一期,聚焦信创防火墙的战略定位与技术演进之路。
空袭发生后,波斯湾及周边海域针对民用船舶的卫星导航系统攻击事件大规模爆发,累计已有超 1100 艘船舶的导航与通信系统遭到干扰,海峡正常通航秩序近乎瘫痪,全球能源供应...
汽车制造商应加密或轮换传感器ID,或采用无固定信标的超低功耗模式。政策制定者必须更新法规(如欧盟2019/2144),将TPMS纳入监管范围。
旨在为网络研制试验与鉴定的规划与实施确立统一的政策要求、职责分工及流程规范。
从“开路先锋”到“持久耳目”:美网络司令部在伊朗行动中的角色转换。
这批案例涵括网络侮辱、诽谤、侵犯公民个人信息,以及利用网络实施敲诈勒索、商业诋毁等常见多发的网络暴力违法犯罪类型。
这套针对物理隔离网络的攻击体系,并非直接突破隔离环境,而是先以目标组织的联网边界主机为突破口,搭建完整的攻击桥头堡,为后续的渗透动作筑牢基础。
伊朗祈祷应用遭劫持事件:军事打击与数字心理战结合的教科书式案例。
微信公众号