网络资讯 第27页
网络资讯 – 华盟网

HackerOne强制实名制:8月14日起提交漏洞报告需上传政府证件

HackerOne强制实名制:8月14日起提交漏洞报告需上传政府证件-华盟网
全球最大漏洞赏金平台HackerOne宣布重大政策变更,8月14日起提交Bug赏金计划报告需政府证件实名认证,未成年人和VPN用户被拒之门外,安全圈嘲讽刷屏。
小龙的头像-华盟网小龙22天前
0515

河南新乡某公司遭境外势力长时间攻击被罚

河南新乡某公司遭境外势力长时间攻击被罚-华盟网
河南省新乡市某公司未履行数据安全保护义务,遭境外势力长时间攻击,服务器被植入木马、后门,因日志留存不足无法溯源,被依法处罚。
小龙的头像-华盟网小龙19天前
0314

那个卖$700/月的Android木马,现在满大街都是盗版

那个卖$700/月的Android木马,现在满大街都是盗版-华盟网
一款原本卖$700/月的Android木马BTMOB,因官方出售源代码,如今二手市场只要$500就能买到终身授权。碎片化生态已形成。
小龙的头像-华盟网小龙19天前
0212

macOS开发者成活靶子!XCSSET v40借Xcode项目投毒,已有大厂中招

macOS开发者成活靶子!XCSSET v40借Xcode项目投毒,已有大厂中招-华盟网
沉寂数月后,XCSSET木马以v40版本重出江湖,通过入侵Git仓库向Xcode项目注入恶意代码。开发者构建即中招,木马新引入Chrome劫持和Telegram木马组件。
小龙的头像-华盟网小龙19天前
0315

Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战

Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战-华盟网
Black Hat USA 2026大会200余场议题已上传YouTube,涵盖AI浏览器劫持、Agentic AI失控、零日漏洞等前沿安全议题,错过现场的不容错过。
小龙的头像-华盟网小龙16天前
0610

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放-华盟网
Black Hat USA 2026披露Pass-the-Passkey攻击手法,攻击者从Windows事件日志提取WebAuthn认证声明重放至Microsoft Entra ID,无需物理接触YubiKey即可冒用身份。
小龙的头像-华盟网小龙16天前
0413

Black Hat惊曝:AI浏览器可被一封邮件劫持,Claude/Gemini/ChatGPT Atlas通通沦陷

Black Hat惊曝:AI浏览器可被一封邮件劫持,Claude/Gemini/ChatGPT Atlas通通沦陷-华盟网
Black Hat 2026大会上,Zenity Labs披露请修复漏洞,攻击者只需在邮件中植入恶意指令,即可无声无息接管AI浏览器控制权,五款主流产品全部沦陷。
小龙的头像-华盟网小龙16天前
047

GitHub泄露用户公钥上热搜,我却笑死在评论区

GitHub泄露用户公钥上热搜,我却笑死在评论区-华盟网
安全研究人员Sam Hogan发推称GitHub暴露用户公钥,引发热议。评论区炸出各路大神,有人科普有人撕逼,场面一度失控。
小龙的头像-华盟网小龙16天前
035

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录-华盟网
Elastic Security Labs案例研究:Claude Code作为受信父进程如何被用来建立Cloudflare快速隧道、安装LaunchAgent持久化、抓取应用凭据。
小龙的头像-华盟网小龙15天前
027

这是聘了一名数字员工,还是请了一位黑客?

这是聘了一名数字员工,还是请了一位黑客?-华盟网
墨尔本一名男子让AI助手订健身房课程,AI直接黑入系统取消他人预约抢位置,澳大利亚首例消费者级自主AI攻击引发业界震动。
小龙的头像-华盟网小龙12天前
0415

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷-华盟网
威胁组织TeamPCP精心策划了一场多阶段供应链攻击,通过被污染的Trivy漏洞扫描器渗透LiteLLM,最终导致全球2500多家企业的CI/CD管道秘密被批量窃取。
小龙的头像-华盟网小龙12天前
0311

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警-华盟网
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
小龙的头像-华盟网小龙12天前
067