最新资讯 第274页
最新资讯 – 华盟网

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题-华盟网
安全研究人员披露Ghost-Sender漏洞,攻击者可绕过SPF/DKIM/DMARC伪造任意邮件地址直送收件箱。超50%使用第三方网关+Exchange Online的企业存在该问题,微软称非产品漏洞。
小龙的头像-华盟网小龙2个月前
05113

Google Analytics配置失误导致Blue Shield of California泄露470万客户数据

Google Analytics配置失误导致Blue Shield of California泄露470万客户数据-华盟网
Learn how a simple configuration mistake in Google Analytics exposed sensitive data for 470,000 customers. Understand the impact on HIPAA compliance and prevent
guaigou的头像-华盟网华盟君5个月前
0509

【工具武器化】软件供应链的信任坍塌:安全工具成致命武器

【工具武器化】软件供应链的信任坍塌:安全工具成致命武器-华盟网
2026年3月19日,黑客组织TeamPCP在安全扫描工具Trivy的GitHub上嵌入了代码,窃取了扫描仪和自动化任务中的凭证。在短短一周内,以教科书般的精准操作,将两个本应守护数字世界的安全工具——漏...
guaigou的头像-华盟网华盟君4个月前
0480

朝鲜黑客封神!潜伏6个月盗走2.85亿,DeFi史上最精密猎杀案曝光

朝鲜黑客封神!潜伏6个月盗走2.85亿,DeFi史上最精密猎杀案曝光-华盟网
朝鲜黑客闻名已久,这几天一条消息他们又出来搞事情了。 朝鲜黑客:12分钟洗劫2.85亿 2026年4月1日,Solana链头部DeFi平台Drift Protocol突遭惊天攻击,短短12分钟内,2.85亿美元代币被一扫而...
guaigou的头像-华盟网华盟君4个月前
0480

ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用

ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用-华盟网
ServiceNow披露一起安全事件,攻击者利用未认证API端点访问客户实例数据,包括工单、员工记录等。该漏洞已于6月5日修复,但此前已被利用约两个月。
小龙的头像-华盟网小龙2个月前
04712

DFIR开源利器:RAVEN如何在几秒内从BitLocker加密卷中提取恢复密钥

DFIR开源利器:RAVEN如何在几秒内从BitLocker加密卷中提取恢复密钥-华盟网
RAVEN是一款BitLocker取证开源工具,可自动完成加密检测、AES-256-XTS识别、熵值分析,并能在标准解析失败时通过原始字节扫描找回48位恢复密钥。
小龙的头像-华盟网小龙2个月前
04715

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门

FBI 攻破 Signal 消息:iPhone 通知系统成隐私后门-华盟网
FBI 宣布找到通过 iPhone 通知存储机制恢复已删除 Signal 消息的方法。尽管端到端加密依然坚固,但系统级取证让阅后即焚功能形同虚设。
小龙的头像-华盟网小龙4个月前
0460

当AI跃进遇上安全裁员:Instagram两万账号失守背后的’大厂阵痛’

当AI跃进遇上安全裁员:Instagram两万账号失守背后的'大厂阵痛'-华盟网
2026年5月Meta 8000人裁员,6月Instagram AI漏洞再失两万账号。本报道深度解析:为什么Meta漏洞修不好?网络安全部门大裁员是元凶。
小龙的头像-华盟网小龙2个月前
04610

Google Analytics配置失误导致Blue Shield of California泄露470万客户数据

Google Analytics配置失误导致Blue Shield of California泄露470万客户数据-华盟网
Explore how a simple misconfiguration in Google Analytics led to the exposure of sensitive data for 470,000 Blue Shield customers. Learn about HIPAA compliance
guaigou的头像-华盟网华盟君5个月前
0458

Nissan就2023年数据泄露支付150万美元和解金——企业数据安全警钟再响

Nissan就2023年数据泄露支付150万美元和解金——企业数据安全警钟再响-华盟网
Learn about the 150,000 USD payout by Nissan following a significant data leak affecting over 50,000 employees. Discover key cybersecurity lessons and complianc
guaigou的头像-华盟网华盟君5个月前
04510

智能家居黑客术:入侵摩天楼系列(上部)——楼宇管理系统与KNX协议

智能家居黑客术:入侵摩天楼系列(上部)——楼宇管理系统与KNX协议-华盟网
从《黑客军团》到真实战场,楼宇管理系统正成为黑客入侵的新突破口。本篇深入分析BMS系统结构与KNX协议,揭示智能建筑为何正在成为下一个被忽视的攻击面。
小龙的头像-华盟网小龙2个月前
0457

“删除”不等于”抹除”:FBI如何从iPhone通知日志里恢复已删消息

安全研究员实测:卸载Signal后,iOS通知缓存数据库里仍留有消息碎片,FBI早已借此锁定嫌疑人。这不是Signal的加密失效,而是iOS的取证缺陷。
小龙的头像-华盟网小龙1个月前
0459