网络资讯 第22页
网络资讯 – 华盟网

Claude Opus 4.8 发现 Zcash 核心漏洞:Orchard 协议存在四年隐患,ZEC 币价暴跌 50%

Claude Opus 4.8 发现 Zcash 核心漏洞:Orchard 协议存在四年隐患,ZEC 币价暴跌 50%-华盟网
Anthropic AI 模型 Claude Opus 4.8 发现 Zcash Orchard 协议存在四年漏洞,允许无限增发货币。漏洞已修复,但 ZEC 币价暴跌 50%,引发市场震荡。
小龙的头像-华盟网小龙21天前
0713

在线JSON格式化工具七年间沉默泄露:超20万份文档含云密钥、税单、SSH密钥

在线JSON格式化工具七年间沉默泄露:超20万份文档含云密钥、税单、SSH密钥-华盟网
安全研究人员发现,JSONFormatter.org等在线代码美化工具在过去约七年间持续暴露用户粘贴的敏感数据,超20万份文档泄露,内含AWS密钥、完整税单、银行凭证等高危信息。
小龙的头像-华盟网小龙21天前
076

Zoho账户接管漏洞:一次点击如何导致全面失控

Zoho账户接管漏洞:一次点击如何导致全面失控-华盟网
安全研究人员发现Zoho存在DOM XSS和PostMessage配置错误两处漏洞,可被利用直接接管用户账户,建议尽快修复。
小龙的头像-华盟网小龙19天前
0111

META你还嘴硬?Instagram 2026年三大漏洞曝光,用户损失惨重

META你还嘴硬?Instagram 2026年三大漏洞曝光,用户损失惨重-华盟网
Instagram 2026年曝出Meta AI劫持、批量封号漏洞、信息泄露三大安全事件,用户损失惨重。MetaCEO扎克伯格选择沉默,万亿市值公司安全承诺何在?
小龙的头像-华盟网小龙19天前
0413

这帮黑客脑子是真好使啊!Instagram三大漏洞的”赚钱艺术”解析

这帮黑客脑子是真好使啊!Instagram三大漏洞的
Instagram 2026年三大漏洞曝光,紫队视角解析黑客如何利用漏洞变现:从卖号、勒索到数据倒卖,每一步都透着商业头脑。看完不得不感叹:这帮人的脑子是真好使。
小龙的头像-华盟网小龙19天前
0212

Check Point VPN 零日漏洞 CVE-2026-50751 遭 Qilin 勒索团伙在野利用

Check Point VPN 零日漏洞 CVE-2026-50751 遭 Qilin 勒索团伙在野利用-华盟网
Check Point VPN产品存在CVE-2026-50751严重认证绕过漏洞(CVSS 9.3),Qilin勒索团伙已利用其活跃攻击超过一个月。国内大中型企业应立即排查更新补丁。
小龙的头像-华盟网小龙18天前
077

TikTok 24亿数据泄露传闻:暗网惊现”数据叫卖”帖,真实性待查

TikTok 24亿数据泄露传闻:暗网惊现
黑客组织BellaSwanLeak在暗网论坛发帖声称掌握TikTok24.6亿条用户数据,并公开样本。TikTok声明未被入侵,数据真实性待查。国内出海业务和个人用户需提前评估风险。
小龙的头像-华盟网小龙17天前
0276

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题-华盟网
安全研究人员披露Ghost-Sender漏洞,攻击者可绕过SPF/DKIM/DMARC伪造任意邮件地址直送收件箱。超50%使用第三方网关+Exchange Online的企业存在该问题,微软称非产品漏洞。
小龙的头像-华盟网小龙16天前
01213

ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用

ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用-华盟网
ServiceNow披露一起安全事件,攻击者利用未认证API端点访问客户实例数据,包括工单、员工记录等。该漏洞已于6月5日修复,但此前已被利用约两个月。
小龙的头像-华盟网小龙16天前
01412

自我复制AI蠕虫诞生:多伦多大学研究团队实现自主横向移动

自我复制AI蠕虫诞生:多伦多大学研究团队实现自主横向移动-华盟网
多伦多大学研究团队构建AI驱动蠕虫,可在本地运行开源模型自主扫描漏洞并横向传播,无需商业AI服务。蓝队应如何应对?
小龙的头像-华盟网小龙13天前
0310

400+ Arch Linux AUR包被劫持:Rust木马+ eBPF Rootkit供应链攻击分析

400+ Arch Linux AUR包被劫持:Rust木马+ eBPF Rootkit供应链攻击分析-华盟网
攻击者劫持超过400个Arch Linux AUR软件包,植入Rust窃密木马及eBPF Rootkit,窃取开发者SSH密钥、GitHub令牌等敏感凭据,建议立即排查。
小龙的头像-华盟网小龙12天前
0112

人工智能网络安全Part 9:如何对MCP服务器进行安全漏洞测试

人工智能网络安全Part 9:如何对MCP服务器进行安全漏洞测试-华盟网
随着AI应用越来越依赖MCP服务器,安全风险也日益凸显。本文介绍Mcpwn扫描工具,可检测远程代码执行、路径遍历、提示注入等漏洞。
小龙的头像-华盟网小龙12天前
057