未经身份验证的攻击者可绕过身份验证机制获得高权限的非 root 访问权限,进而访问 NETCONF 接口,任意篡改配置。
无人机、大模型以及星链带来的现代战争之变。
Botconf 2025 虽迟但到!全世界数百位安全研究人员再一次齐聚一堂,热热闹闹地讨论相关议题。
2026财年总收入为48.1 亿美元,同比增长22%;2025 财年为39.5 亿美元。其中订阅收入为 45.6 亿美元,同比增长21%;2025 财年为37.6 亿美元。
本文完整还原了Coruna iOS漏洞利用工具包的技术架构、攻击链全流程、漏洞利用矩阵、扩散路径与恶意行为特征。
随着美以与伊朗冲突升级,双方展开大规模网络作战,包括广泛断网、网站及应用攻击、基础设施干扰,西方实体同时防范伊朗潜在网络袭击。
确有部署和应用OpenClaw需要的相关单位,应充分核查公网暴露情况、权限配置及凭证管理情况,关闭不必要的公网访问,完善身份认证、访问控制、数据加密和安全审计等安全机制...
坚决反对将量子研究成果用于军事应用、人口控制。
中东地区网络形势正急剧恶化,美以联合空袭期间,伊朗境内遭遇大规模网络攻击,伊朗通讯社、塔斯尼姆通讯社及大量关基设施出现中断和内容篡改,主要朝拜APP被篡改“呼吁投降...
由于该国医疗软件厂商Cegedim Sante被黑,导致约1500家使用该公司软件的医院诊所发生数据泄露,1580万份患者档案文件遭到泄露,其中涉及高级政要档案、患者敏感病情及性取...
网络司令部和太空司令部先期展开网络与太空作战,干扰伊朗通信、传感与指挥控制体系,为后续百余架战机对目标实施打击创造条件。
当街景成为“瞄准镜”:联网摄像头武器化搅动中东战局。
2 月 28 日的打击行动,更可能标志着网络对抗升级新阶段的开始,而非结束。网络空间将成为伊朗政权展开反击的核心领域。
信创防火墙研究系列文章第一期,聚焦信创防火墙的战略定位与技术演进之路。
空袭发生后,波斯湾及周边海域针对民用船舶的卫星导航系统攻击事件大规模爆发,累计已有超 1100 艘船舶的导航与通信系统遭到干扰,海峡正常通航秩序近乎瘫痪,全球能源供应...
汽车制造商应加密或轮换传感器ID,或采用无固定信标的超低功耗模式。政策制定者必须更新法规(如欧盟2019/2144),将TPMS纳入监管范围。
旨在为网络研制试验与鉴定的规划与实施确立统一的政策要求、职责分工及流程规范。
从“开路先锋”到“持久耳目”:美网络司令部在伊朗行动中的角色转换。
这批案例涵括网络侮辱、诽谤、侵犯公民个人信息,以及利用网络实施敲诈勒索、商业诋毁等常见多发的网络暴力违法犯罪类型。
这套针对物理隔离网络的攻击体系,并非直接突破隔离环境,而是先以目标组织的联网边界主机为突破口,搭建完整的攻击桥头堡,为后续的渗透动作筑牢基础。
微信公众号