最新资讯 第11页
最新资讯 – 华盟网

【安全评论】npm 又中招了:”我们无法预防”——唯一经常发生此事的包管理器

【安全评论】npm 又中招了:
5月14日,npm 包 node-ipc 再遭供应链攻击,三个恶意版本窃取全球开发者凭证。这出闹剧每隔几个月就重演一次,而官方的回应永远是那句熟悉的'无法预防'。作为蓝队,我们该如何看待这场永无止境...
guaigou的头像-华盟网华盟君2个月前
07314

Fast16:17年前精准 sabotage 伊朗核计划的谜题,AI 解谜终揭晓

Fast16:17年前精准 sabotage 伊朗核计划的谜题,AI 解谜终揭晓-华盟网
2005年编译的网络武器,专门篡改核物理仿真数据,让工程师看到'测试失败'而实际是成功的——这个被 Shadow Brokers 泄露、NSA 工具集中标注'Nothing to see here'的精密 sabotateur,2026年终于...
guaigou的头像-华盟网华盟君2个月前
0427

暗网毒王落网记:比特币买金条寄家里,7年隐匿败给一次”淘宝式”网购

暗网毒王落网记:比特币买金条寄家里,7年隐匿败给一次
德国男子Owe Martin Andresen经营全球最大暗网毒品市场Dream Market,2019年平台关闭后,他用原始私钥访问'沉睡钱包',2023年通过美国加密货币服务商将200多万美元换成金条,直接寄到自己在德国...
guaigou的头像-华盟网华盟君2个月前
06914

AI辅助挖洞翻车现场:Mythos改密码锁机,还邀功”我拿到RCE了”

AI辅助挖洞翻车现场:Mythos改密码锁机,还邀功
安全研究员Orange Tsai用Anthropic的AI模型Mythos辅助漏洞研究,一周搞定。AI确实帮了大忙——除了把域管理员密码改了把他锁在外面那次。更绝的是,AI还自信满满地报告:'我获得RCE了!'这剧情...
guaigou的头像-华盟网华盟君2个月前
0647

Ledger用户收到实体勒索信:骗子从”键盘侠”转型”邮政诈骗”

Ledger用户收到实体勒索信:骗子从
意大利某Ledger用户近日收到一封实实在在的纸质信件,上面印着Ledger的logo和二维码,扫码即进钓鱼网站。更恐怖的是,骗子知道他的家庭住址——这数据来自2020年Ledger的两次泄露。骗子都开始搞...
guaigou的头像-华盟网华盟君2个月前
04311

Orange Tsai柏林Pwn2Own封神:24小时狂揽37.5万美元

Orange Tsai柏林Pwn2Own封神:24小时狂揽37.5万美元-华盟网
台湾研究员Orange Tsai在Pwn2Own柏林站上演'两日游'——Day 1破Edge沙箱拿17.5万,Day 2搞Exchange再拿20万,总计37.5万美元,用时24小时。折算时薪约10万人民币,各位打工人,你们还好吗?
guaigou的头像-华盟网华盟君2个月前
020815

AI让CTF赛事已死?前沿模型48小时清榜,人类选手何去何从

AI让CTF赛事已死?前沿模型48小时清榜,人类选手何去何从-华盟网
从前沿AI模型能在48小时内清掉几乎所有CTF题目,到传统强队陆续退出、老牌赛事停办——CTF竞赛生态正面临被AI彻底重构的转折点。人类选手引以为傲的技能,真的还有意义吗?
guaigou的头像-华盟网华盟君2个月前
08611

Palo Alto PAN-OS零日漏洞CVE-2026-0300:CVSS 9.3,防火墙网关正在被黑

Palo Alto PAN-OS零日漏洞CVE-2026-0300:CVSS 9.3,防火墙网关正在被黑-华盟网
Palo Alto Networks紧急披露PAN-OS User-ID认证门户缓冲区溢出零日漏洞,CVSS评分9.3,已在野被利用。全球超5800台VM-Series防火墙暴露。
小龙的头像-华盟网小龙2个月前
03713

DAEMON Tools供应链攻击:一个月潜伏,超过十万用户中招

DAEMON Tools供应链攻击:一个月潜伏,超过十万用户中招-华盟网
知名磁盘镜像工具DAEMON Tools官方安装包被植入后门,攻击者利用有效数字签名绕过安全检测,影响版本12.5.0.2421至12.5.0.2434,至少蔓延至上百个国家。
小龙的头像-华盟网小龙2个月前
0938

Palo Alto防火墙曝零日漏洞:攻击者可获root权限接管设备,已有在野利用

Palo Alto防火墙曝零日漏洞:攻击者可获root权限接管设备,已有在野利用-华盟网
2026年5月6日,网络安全龙头企业Palo Alto Networks(派拓网络)发布紧急安全公告,确认其防火墙操作系统PAN-OS的“用户身份验证门户”存在一个严重等级的零日漏洞(CVE-2026-0300)。该漏洞允...
guaigou的头像-华盟网华盟君2个月前
01175

Wasabi Protocol遭攻击损失超500万美元,被盗资金已全部进入Tornado Cash

Wasabi Protocol遭攻击损失超500万美元,被盗资金已全部进入Tornado Cash-华盟网
2026年4月30日,Wasabi Protocol遭管理员密钥泄露攻击,损失超500万美元,跨多条区块链盗窃后资金已全部转入Tornado Cash混币器。
小龙的头像-华盟网小龙2个月前
02012

LexisNexis数据泄露确认:黑客外泄敏感信息,涉及联邦法官和司法部官员

LexisNexis数据泄露确认:黑客外泄敏感信息,涉及联邦法官和司法部官员-华盟网
全球法律信息服务巨头LexisNexis近日确认遭受数据泄露,黑客通过AWS基础设施漏洞窃取约2GB数据,其中包括超过100个.gov邮箱账户,涉及联邦法官、司法部官员和SEC工作人员。这已是该公司近一年内...
guaigou的头像-华盟网华盟君2个月前
06114