网络资讯 第24页
网络资讯 – 华盟网

FBI认输的加密传奇:丹塔斯案与TrueCrypt/VeraCrypt真相

FBI认输的加密传奇:丹塔斯案与TrueCrypt/VeraCrypt真相-华盟网
2008年巴西金融大鳄丹塔斯的加密硬盘让FBI折腾一年无果。这段传奇被做成硬核安利疯传,但时间线和细节被悄悄移花接木。
小龙的头像-华盟网小龙1个月前
0137

CVSS 10.0!Joomla内容编辑器JCE漏洞正被积极利用,GitHub公开扫描工具

CVSS 10.0!Joomla内容编辑器JCE漏洞正被积极利用,GitHub公开扫描工具-华盟网
美国CISA将Joomla内容编辑器JCE的CVE-2026-48907漏洞列入KEV目录,确认正在被积极利用。CVSS满分10.0,攻击者无需认证即可执行任意PHP代码。
小龙的头像-华盟网小龙1个月前
0716

Anthropic被曝在Claude Code中嵌入「间谍软件」,用隐写术监控中国用户

Anthropic被曝在Claude Code中嵌入「间谍软件」,用隐写术监控中国用户-华盟网
安全研究人员披露Anthropic在Claude Code中秘密嵌入针对中国用户的检测逻辑,利用Unicode隐写术和XOR混淆暗中回传用户信息,引发开发者信任危机。
小龙的头像-华盟网小龙54天前
0455

苹果史上最大泄露事件:Tata 630GB机密文件遭黑客公开

苹果史上最大泄露事件:Tata 630GB机密文件遭黑客公开-华盟网
苹果印度供应商Tata Electronics确认遭网络攻击,超63万GB数据在暗网泄露。iPhone 18 Pro原理图、A20 Pro芯片等机密信息曝光,苹果安全团队已介入调查。
小龙的头像-华盟网小龙54天前
0697

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析-华盟网
Linux内核bonding驱动类型混淆漏洞CVE-2026-43456分析,该漏洞自2007年存在19年,影响Linux 2.6.24至6.12.77版本,可导致本地权限提升至root。
小龙的头像-华盟网小龙50天前
02112

Qwen3.6-35B-A3B越狱版发布:6G显存即可运行的无限制开源模型

Qwen3.6-35B-A3B越狱版发布:6G显存即可运行的无限制开源模型-华盟网
阿里Qwen3.6-35B-A3B Uncensored越狱版发布,MoE架构仅激活3B参数,6G显存即可运行,支持多模态视觉,中文能力跻身开源第一梯队。
小龙的头像-华盟网小龙50天前
016310

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究-华盟网
安全研究证明商业模型和开源模型通过开源编排框架IronCurtain同样可以自主发现零日漏洞,成本低至每个代码库30美元。
小龙的头像-华盟网小龙50天前
0613

隐藏的Windows ID落网:顶级黑客组织「分散蜘蛛」是怎么被FBI闭环死审的?

隐藏的Windows ID落网:顶级黑客组织「分散蜘蛛」是怎么被FBI闭环死审的?-华盟网
19岁黑客彼得·斯托克斯用VPN打掩护入侵奢侈品零售商,FBI却通过Windows未公开的GDID设备标识符将其关联抓获。GDID是如何成为微软暗中追踪用户的秘密武器?
小龙的头像-华盟网小龙48天前
0229

GitHub”Verified”签章可被 malleability:同一代码多个有效哈希

GitHub
卡内基梅隆大学研究人员披露Git提交签名哈希链可塑性漏洞。攻击者可在无需签名密钥的情况下,将任意已签名提交复制为另一个内容完全相同、签名仍然有效、GitHub仍显示绿色Verified徽章的新提交...
小龙的头像-华盟网小龙47天前
01410

CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)

CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)-华盟网
Apache Camel 存在大小写处理不当漏洞,攻击者可注入大小写变形的 Camel 内部控制头绕过过滤器,实现 RCE。PoC 已公开,建议立即升级。
小龙的头像-华盟网小龙46天前
0118

JadePuffer:全球首个全自主AI勒索软件深度剖析

JadePuffer:全球首个全自主AI勒索软件深度剖析-华盟网
安全研究人员捕获首个完全由LLM自主运行的勒索软件JadePuffer,能够自主完成侦察、凭证窃取、横向移动和加密完整攻击链。
小龙的头像-华盟网小龙46天前
098

700万美元买零日漏洞,这家”网络安全公司”的老板是惯犯

700万美元买零日漏洞,这家
IRIS C2 公开悬赏700万美元收购零日漏洞,Krebs on Security 调查发现背后是两个臭名昭著的造假老手 Jack Burkman 和 Jacob Wohl,曾伪造 FBI 局长性侵案。
小龙的头像-华盟网小龙46天前
0313