网络资讯 第2页
网络资讯 – 华盟网

macOS开发者成活靶子!XCSSET v40借Xcode项目投毒,已有大厂中招

macOS开发者成活靶子!XCSSET v40借Xcode项目投毒,已有大厂中招-华盟网
沉寂数月后,XCSSET木马以v40版本重出江湖,通过入侵Git仓库向Xcode项目注入恶意代码。开发者构建即中招,木马新引入Chrome劫持和Telegram木马组件。
小龙的头像-华盟网小龙19天前
0315

这是聘了一名数字员工,还是请了一位黑客?

这是聘了一名数字员工,还是请了一位黑客?-华盟网
墨尔本一名男子让AI助手订健身房课程,AI直接黑入系统取消他人预约抢位置,澳大利亚首例消费者级自主AI攻击引发业界震动。
小龙的头像-华盟网小龙12天前
0415

18 款 Zyxel 无线 AP 沦陷:一张证书导出图拿下一台设备 root

18 款 Zyxel 无线 AP 沦陷:一张证书导出图拿下一台设备 root-华盟网
Zyxel 多款无线 AP 设备 export-cgi 存在命令注入漏洞,可通过 PKCS#12 证书导出口令以 root 权限执行 OS 命令,CVSS 3.1 评分 7.2,影响 18 款 AP 型号。
小龙的头像-华盟网小龙6天前
0315

GitHub全球宕机:web体验和API错误率高达20%

GitHub全球宕机:web体验和API错误率高达20%-华盟网
2026年8月17日,GitHub发生大规模全球性宕机,web和API错误率约20%,归档下载错误率50%,Copilot也受影响。
小龙的头像-华盟网小龙6天前
0215

cPanel认证绕过漏洞CVE-2026-41940深度分析:CRLF注入与”Sorry”勒索风暴

cPanel认证绕过漏洞CVE-2026-41940深度分析:CRLF注入与
2026年4月披露的CVE-2026-41940为cPanel & WHM严重认证绕过漏洞,CVSS 9.8。攻击者通过CRLF注入会话文件实现预认证访问,已被'Sorry'勒索软件等黑产大规模利用。
小龙的头像-华盟网小龙5天前
0015

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复-华盟网
研究人员发现蓝牙芯片的AES加密运算会随RF信号同步泄露,攻击者无需接触芯片即可在1米距离内重建完整密钥,可威胁数百万IoT设备安全。
小龙的头像-华盟网小龙2个月前
02314

【安全评论】npm 又中招了:”我们无法预防”——唯一经常发生此事的包管理器

【安全评论】npm 又中招了:
5月14日,npm 包 node-ipc 再遭供应链攻击,三个恶意版本窃取全球开发者凭证。这出闹剧每隔几个月就重演一次,而官方的回应永远是那句熟悉的'无法预防'。作为蓝队,我们该如何看待这场永无止境...
guaigou的头像-华盟网华盟君2个月前
07314

暗网毒王落网记:比特币买金条寄家里,7年隐匿败给一次”淘宝式”网购

暗网毒王落网记:比特币买金条寄家里,7年隐匿败给一次
德国男子Owe Martin Andresen经营全球最大暗网毒品市场Dream Market,2019年平台关闭后,他用原始私钥访问'沉睡钱包',2023年通过美国加密货币服务商将200多万美元换成金条,直接寄到自己在德国...
guaigou的头像-华盟网华盟君2个月前
07014

The Gentlemen 勒索软件组织泄露事件分析:RaaS 模式下的攻防博弈

The Gentlemen 勒索软件组织泄露事件分析:RaaS 模式下的攻防博弈-华盟网
2026年5月,The Gentlemen勒索软件组织内部基础设施被攻破,聊天记录、成员名册等核心数据以1万美元在暗网出售。该组织已占据全球勒索攻击的10%,为防御者提供了罕见的洞察窗口。
小龙的头像-华盟网小龙2个月前
05714

黑客利用Meta的AI客服机器人接管Instagram账号

黑客利用Meta的AI客服机器人接管Instagram账号-华盟网
黑客通过欺骗Meta的AI客服机器人,在无需数据库入侵的情况下接管了大量Instagram账号。
小龙的头像-华盟网小龙1个月前
02614

微软MSRC的两面:研究员获CVE感谢,Nightmare Eclipse却被删号封号

微软MSRC的两面:研究员获CVE感谢,Nightmare Eclipse却被删号封号-华盟网
同是安全研究员,同一个MSRC,待遇天差地别。april_ivyyy感谢MSRC分配CVE,另一边Nightmare Eclipse被删账号、GitHub/GitLab双封、威胁起诉。
小龙的头像-华盟网小龙36天前
02914

GitHub惊现CVE-2026 PoC集合库:12个漏洞利用代码一网打尽

GitHub惊现CVE-2026 PoC集合库:12个漏洞利用代码一网打尽-华盟网
安全研究人员XZ1r0在GitHub上创建了CVE-2026 PoC收集库,整理了12个2026年披露漏洞的利用代码,涵盖Web、Linux内核、Windows及容器逃逸等方向。
小龙的头像-华盟网小龙29天前
04914