2026-08-31
商用车刹车控制器曝三处缺陷,ABS 与转向助力可被远程瘫痪
CISA 8 月 25 日通告,某商用车制动控制单元存在栈溢出、越界写与硬编码凭据三类缺陷,相邻网络攻击者可导致 ABS、转向助力失效。
CISA 8 月 25 日通告,某商用车制动控制单元存在栈溢出、越界写与硬编码凭据三类缺陷,相邻网络攻击者可导致 ABS、转向助力失效。
CISA 8 月 25 日通告,某智能门禁平台因凭据保护不足,攻击者可经网络提取包括主密码在内的全部口令并覆盖用户权限。
8 月 26 日,某网络设备厂商发布安全公告,其监控管理平台、设备操作系统与 VoIP 应用各曝一个 CVSS 10.0 漏洞,无需任何凭据即可远程利用。
某国产人形机器人产品被披露存在两个高危蓝牙协议栈漏洞,攻击者零接触即可获取 root 权限,存在蠕虫式扩散风险。
CISA 联合 NSA、FBI、能源部与环保署发布通告:攻击者正利用 AI 生成利用脚本批量攻陷公网暴露的西门子 S7 系列 PLC,关键基础设施行业承压。
智能家电质量安全风险分类评价国家标准发布,首次将信息安全与数据隐私保护纳入四级风险分级评价,2027年2月1日实施。
SCA 联盟自 2014 年起持续举办行业大会、安全论坛与技术沙龙,已成为行业重要风向标。点击会议名称进入专题页面查看视频与详细内容。