网络资讯 第4页
网络资讯 – 华盟网

以色列安全公司潜伏npm投毒:伪装AI工具偷开发者身份数据

以色列安全公司潜伏npm投毒:伪装AI工具偷开发者身份数据-华盟网
以色列隐形网络安全公司被曝光在npm投放恶意包,伪装Anthropic、Vercel、LangChain等AI工具,收集开发者身份数据,约2万次下载。
小龙的头像-华盟网小龙35天前
0210

CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)

CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)-华盟网
Apache Camel 存在大小写处理不当漏洞,攻击者可注入大小写变形的 Camel 内部控制头绕过过滤器,实现 RCE。PoC 已公开,建议立即升级。
小龙的头像-华盟网小龙36天前
098

JadePuffer:全球首个全自主AI勒索软件深度剖析

JadePuffer:全球首个全自主AI勒索软件深度剖析-华盟网
安全研究人员捕获首个完全由LLM自主运行的勒索软件JadePuffer,能够自主完成侦察、凭证窃取、横向移动和加密完整攻击链。
小龙的头像-华盟网小龙36天前
098

700万美元买零日漏洞,这家”网络安全公司”的老板是惯犯

700万美元买零日漏洞,这家
IRIS C2 公开悬赏700万美元收购零日漏洞,Krebs on Security 调查发现背后是两个臭名昭著的造假老手 Jack Burkman 和 Jacob Wohl,曾伪造 FBI 局长性侵案。
小龙的头像-华盟网小龙36天前
0313

GitHub”Verified”签章可被 malleability:同一代码多个有效哈希

GitHub
卡内基梅隆大学研究人员披露Git提交签名哈希链可塑性漏洞。攻击者可在无需签名密钥的情况下,将任意已签名提交复制为另一个内容完全相同、签名仍然有效、GitHub仍显示绿色Verified徽章的新提交...
小龙的头像-华盟网小龙37天前
01110

隐藏的Windows ID落网:顶级黑客组织「分散蜘蛛」是怎么被FBI闭环死审的?

隐藏的Windows ID落网:顶级黑客组织「分散蜘蛛」是怎么被FBI闭环死审的?-华盟网
19岁黑客彼得·斯托克斯用VPN打掩护入侵奢侈品零售商,FBI却通过Windows未公开的GDID设备标识符将其关联抓获。GDID是如何成为微软暗中追踪用户的秘密武器?
小龙的头像-华盟网小龙38天前
0229

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析

Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析-华盟网
Linux内核bonding驱动类型混淆漏洞CVE-2026-43456分析,该漏洞自2007年存在19年,影响Linux 2.6.24至6.12.77版本,可导致本地权限提升至root。
小龙的头像-华盟网小龙40天前
02112

Qwen3.6-35B-A3B越狱版发布:6G显存即可运行的无限制开源模型

Qwen3.6-35B-A3B越狱版发布:6G显存即可运行的无限制开源模型-华盟网
阿里Qwen3.6-35B-A3B Uncensored越狱版发布,MoE架构仅激活3B参数,6G显存即可运行,支持多模态视觉,中文能力跻身开源第一梯队。
小龙的头像-华盟网小龙40天前
013510

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究-华盟网
安全研究证明商业模型和开源模型通过开源编排框架IronCurtain同样可以自主发现零日漏洞,成本低至每个代码库30美元。
小龙的头像-华盟网小龙40天前
0613

Anthropic被曝在Claude Code中嵌入「间谍软件」,用隐写术监控中国用户

Anthropic被曝在Claude Code中嵌入「间谍软件」,用隐写术监控中国用户-华盟网
安全研究人员披露Anthropic在Claude Code中秘密嵌入针对中国用户的检测逻辑,利用Unicode隐写术和XOR混淆暗中回传用户信息,引发开发者信任危机。
小龙的头像-华盟网小龙45天前
0315

苹果史上最大泄露事件:Tata 630GB机密文件遭黑客公开

苹果史上最大泄露事件:Tata 630GB机密文件遭黑客公开-华盟网
苹果印度供应商Tata Electronics确认遭网络攻击,超63万GB数据在暗网泄露。iPhone 18 Pro原理图、A20 Pro芯片等机密信息曝光,苹果安全团队已介入调查。
小龙的头像-华盟网小龙45天前
0697

智能家居黑客术:入侵摩天楼系列(下部)——深入KNX协议与攻防实战

智能家居黑客术:入侵摩天楼系列(下部)——深入KNX协议与攻防实战-华盟网
KNX协议帧结构、TPCI/APCI字段、IP路由器漏洞、内存读写滥用……本研究团队通过自建实验环境,深入验证KNX协议的攻击面,发现路由器配置可被恶意修改,甚至能突破网络隔离边界。
小龙的头像-华盟网小龙1个月前
0511