网络资讯共236篇
网络资讯 – 华盟网

跨链桥上的至暗时刻:那个”0x00″如何引爆1.9亿美元集体抢劫

跨链桥上的至暗时刻:那个
2022年8月1日,Nomad跨链桥因一个致命初始化漏洞引爆史上最大规模集体抢劫,1.9亿美元被盗。三年后主谋在机场被捕,面临最高20年监禁。
小龙的头像-华盟网小龙8小时前
019

YellowKey漏洞曝光:微软BitLocker加密被指存在『后门』

YellowKey漏洞曝光:微软BitLocker加密被指存在『后门』-华盟网
安全研究员公开YellowKey PoC,可完全绕过BitLocker全盘加密。无需密码和恢复密钥即可访问受保护驱动器。微软尚未回应,多位专家已确认有效。
小龙的头像-华盟网小龙8小时前
017

The Gentlemen 勒索软件组织泄露事件分析:RaaS 模式下的攻防博弈

The Gentlemen 勒索软件组织泄露事件分析:RaaS 模式下的攻防博弈-华盟网
2026年5月,The Gentlemen勒索软件组织内部基础设施被攻破,聊天记录、成员名册等核心数据以1万美元在暗网出售。该组织已占据全球勒索攻击的10%,为防御者提供了罕见的洞察窗口。
小龙的头像-华盟网小龙8小时前
0414

【安全评论】npm 又中招了:”我们无法预防”——唯一经常发生此事的包管理器

【安全评论】npm 又中招了:
5月14日,npm 包 node-ipc 再遭供应链攻击,三个恶意版本窃取全球开发者凭证。这出闹剧每隔几个月就重演一次,而官方的回应永远是那句熟悉的'无法预防'。作为蓝队,我们该如何看待这场永无止境...
guaigou的头像-华盟网华盟君4天前
04114

Fast16:17年前精准 sabotage 伊朗核计划的谜题,AI 解谜终揭晓

Fast16:17年前精准 sabotage 伊朗核计划的谜题,AI 解谜终揭晓-华盟网
2005年编译的网络武器,专门篡改核物理仿真数据,让工程师看到'测试失败'而实际是成功的——这个被 Shadow Brokers 泄露、NSA 工具集中标注'Nothing to see here'的精密 sabotateur,2026年终于...
guaigou的头像-华盟网华盟君4天前
0257

暗网毒王落网记:比特币买金条寄家里,7年隐匿败给一次”淘宝式”网购

暗网毒王落网记:比特币买金条寄家里,7年隐匿败给一次
德国男子Owe Martin Andresen经营全球最大暗网毒品市场Dream Market,2019年平台关闭后,他用原始私钥访问'沉睡钱包',2023年通过美国加密货币服务商将200多万美元换成金条,直接寄到自己在德国...
guaigou的头像-华盟网华盟君4天前
04514

AI辅助挖洞翻车现场:Mythos改密码锁机,还邀功”我拿到RCE了”

AI辅助挖洞翻车现场:Mythos改密码锁机,还邀功
安全研究员Orange Tsai用Anthropic的AI模型Mythos辅助漏洞研究,一周搞定。AI确实帮了大忙——除了把域管理员密码改了把他锁在外面那次。更绝的是,AI还自信满满地报告:'我获得RCE了!'这剧情...
guaigou的头像-华盟网华盟君5天前
0407

Ledger用户收到实体勒索信:骗子从”键盘侠”转型”邮政诈骗”

Ledger用户收到实体勒索信:骗子从
意大利某Ledger用户近日收到一封实实在在的纸质信件,上面印着Ledger的logo和二维码,扫码即进钓鱼网站。更恐怖的是,骗子知道他的家庭住址——这数据来自2020年Ledger的两次泄露。骗子都开始搞...
guaigou的头像-华盟网华盟君5天前
02411

Orange Tsai柏林Pwn2Own封神:24小时狂揽37.5万美元

Orange Tsai柏林Pwn2Own封神:24小时狂揽37.5万美元-华盟网
台湾研究员Orange Tsai在Pwn2Own柏林站上演'两日游'——Day 1破Edge沙箱拿17.5万,Day 2搞Exchange再拿20万,总计37.5万美元,用时24小时。折算时薪约10万人民币,各位打工人,你们还好吗?
guaigou的头像-华盟网华盟君5天前
04915

AI让CTF赛事已死?前沿模型48小时清榜,人类选手何去何从

AI让CTF赛事已死?前沿模型48小时清榜,人类选手何去何从-华盟网
从前沿AI模型能在48小时内清掉几乎所有CTF题目,到传统强队陆续退出、老牌赛事停办——CTF竞赛生态正面临被AI彻底重构的转折点。人类选手引以为傲的技能,真的还有意义吗?
guaigou的头像-华盟网华盟君5天前
03311

Palo Alto PAN-OS零日漏洞CVE-2026-0300:CVSS 9.3,防火墙网关正在被黑

Palo Alto PAN-OS零日漏洞CVE-2026-0300:CVSS 9.3,防火墙网关正在被黑-华盟网
Palo Alto Networks紧急披露PAN-OS User-ID认证门户缓冲区溢出零日漏洞,CVSS评分9.3,已在野被利用。全球超5800台VM-Series防火墙暴露。
小龙的头像-华盟网小龙13天前
01013

DAEMON Tools供应链攻击:一个月潜伏,超过十万用户中招

DAEMON Tools供应链攻击:一个月潜伏,超过十万用户中招-华盟网
知名磁盘镜像工具DAEMON Tools官方安装包被植入后门,攻击者利用有效数字签名绕过安全检测,影响版本12.5.0.2421至12.5.0.2434,至少蔓延至上百个国家。
小龙的头像-华盟网小龙13天前
078