网络资讯 第23页
网络资讯 – 华盟网

突发:Claude Fable 5 的网络安全防护机制可以通过一条 Claude Code 命令 `/btw` 绕过

突发:Claude Fable 5 的网络安全防护机制可以通过一条 Claude Code 命令 `/btw` 绕过-华盟网
安全研究员发现Claude Fable 5存在严重执行差距,主对话拦截的安全请求可通过/btw侧信道回答并fork进正常会话,安全护栏形同虚设。
小龙的头像-华盟网小龙41天前
02513

知名安全工具Trivy再遭供应链攻击:GitHub Actions被入侵,75个标签被劫持

知名安全工具Trivy再遭供应链攻击:GitHub Actions被入侵,75个标签被劫持-华盟网
Aqua Security旗下的知名开源漏洞扫描器Trivy的GitHub Actions遭到第二次入侵,75个版本标签被恶意force-push,用于分发窃取CI/CD密钥的恶意代码。攻击者利用之前事件的残留凭证实现持续控制,...
guaigou的头像-华盟网华盟君4个月前
0240

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复-华盟网
研究人员发现蓝牙芯片的AES加密运算会随RF信号同步泄露,攻击者无需接触芯片即可在1米距离内重建完整密钥,可威胁数百万IoT设备安全。
小龙的头像-华盟网小龙2个月前
02314

Wasabi Protocol遭攻击损失超500万美元,被盗资金已全部进入Tornado Cash

Wasabi Protocol遭攻击损失超500万美元,被盗资金已全部进入Tornado Cash-华盟网
2026年4月30日,Wasabi Protocol遭管理员密钥泄露攻击,损失超500万美元,跨多条区块链盗窃后资金已全部转入Tornado Cash混币器。
小龙的头像-华盟网小龙2个月前
02212

隐藏的Windows ID落网:顶级黑客组织「分散蜘蛛」是怎么被FBI闭环死审的?

隐藏的Windows ID落网:顶级黑客组织「分散蜘蛛」是怎么被FBI闭环死审的?-华盟网
19岁黑客彼得·斯托克斯用VPN打掩护入侵奢侈品零售商,FBI却通过Windows未公开的GDID设备标识符将其关联抓获。GDID是如何成为微软暗中追踪用户的秘密武器?
小龙的头像-华盟网小龙48天前
0229

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析-华盟网
Linux内核bonding驱动类型混淆漏洞CVE-2026-43456分析,该漏洞自2007年存在19年,影响Linux 2.6.24至6.12.77版本,可导致本地权限提升至root。
小龙的头像-华盟网小龙50天前
02112

跨链桥上的至暗时刻:那个”0x00″如何引爆1.9亿美元集体抢劫

跨链桥上的至暗时刻:那个
2022年8月1日,Nomad跨链桥因一个致命初始化漏洞引爆史上最大规模集体抢劫,1.9亿美元被盗。三年后主谋在机场被捕,面临最高20年监禁。
小龙的头像-华盟网小龙2个月前
0209

Laravel生态供应链大屠杀:攻击者重写700+历史版本Git标签,CI/CD凭证全部沦陷

Laravel生态供应链大屠杀:攻击者重写700+历史版本Git标签,CI/CD凭证全部沦陷-华盟网
2026年5月22日,Laravel-Lang组织4个主流Composer包遭供应链攻击,攻击者重写700+历史版本Git标签植入恶意代码,窃取云凭证和CI/CD密钥。
小龙的头像-华盟网小龙2个月前
01910

Anthropic推出Claude Security公开测试版:AI安全扫描进入生产代码时代

Anthropic推出Claude Security公开测试版:AI安全扫描进入生产代码时代-华盟网
Anthropic近日推出Claude Security公开测试版,将AI安全扫描能力直接集成到CI/CD生产代码流程中,可在代码提交阶段自动发现漏洞。
小龙的头像-华盟网小龙2个月前
01815

iPhone 11越狱新突破:A13芯片运行pongoOS,从树莓派启动

iPhone 11越狱新突破:A13芯片运行pongoOS,从树莓派启动-华盟网
安全研究人员披露新型 BootROM 漏洞 usbliter8,影响数百万台 A12/A13 芯片 iPhone,可被用于越狱和安全研究。
小龙的头像-华盟网小龙41天前
01815

人工智能网络安全Part 9:如何对MCP服务器进行安全漏洞测试

人工智能网络安全Part 9:如何对MCP服务器进行安全漏洞测试-华盟网
随着AI应用越来越依赖MCP服务器,安全风险也日益凸显。本文介绍Mcpwn扫描工具,可检测远程代码执行、路径遍历、提示注入等漏洞。
小龙的头像-华盟网小龙1个月前
0177

企业漏洞利用趋势:32%的高危漏洞已存在十余年

安全研究显示,当前被利用最多的漏洞中,32%已超过十年历史。这一数据暴露了企业补丁管理的结构性缺口——测试周期可能长达两周,而攻击者仅需数天即可在漏洞公开后发起攻击。
guaigou的头像-华盟网华盟君4个月前
0160