最新资讯 第5页
最新资讯 – 华盟网

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题-华盟网
安全研究人员披露Ghost-Sender漏洞,攻击者可绕过SPF/DKIM/DMARC伪造任意邮件地址直送收件箱。超50%使用第三方网关+Exchange Online的企业存在该问题,微软称非产品漏洞。
小龙的头像-华盟网小龙2个月前
05113

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究-华盟网
安全研究证明商业模型和开源模型通过开源编排框架IronCurtain同样可以自主发现零日漏洞,成本低至每个代码库30美元。
小龙的头像-华盟网小龙1个月前
01313

下载”AI破解版”的人,可能才是真正的猎人

下载
海盗湾惊现Claude Code Max Unlimited.exe破解版,安全圈疯传嘲笑韭菜。却不知这才是套娃的开始:安全研究员正拿着放大镜,等黑客自己送上门来。
小龙的头像-华盟网小龙1个月前
011913

突发:Claude Fable 5 的网络安全防护机制可以通过一条 Claude Code 命令 `/btw` 绕过

突发:Claude Fable 5 的网络安全防护机制可以通过一条 Claude Code 命令 `/btw` 绕过-华盟网
安全研究员发现Claude Fable 5存在严重执行差距,主对话拦截的安全请求可通过/btw侧信道回答并fork进正常会话,安全护栏形同虚设。
小龙的头像-华盟网小龙1个月前
03213

派拓网络遭中国安全审查:外资安全厂商在中国还能走多远?

派拓网络遭中国安全审查:外资安全厂商在中国还能走多远?-华盟网
2026年8月6日,网信办宣布对派拓网络在华销售产品启动网络安全审查。外资安全产品的在华黄金时代,正在加速落幕。
小龙的头像-华盟网小龙39天前
01213

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放-华盟网
Black Hat USA 2026披露Pass-the-Passkey攻击手法,攻击者从Windows事件日志提取WebAuthn认证声明重放至Microsoft Entra ID,无需物理接触YubiKey即可冒用身份。
小龙的头像-华盟网小龙39天前
01213

Citrix NetScaler CVE-2026-8452 预认证RCE漏洞深度分析

Citrix NetScaler CVE-2026-8452 预认证RCE漏洞深度分析-华盟网
安全研究人员披露Citrix NetScaler ADC/Gateway预认证堆溢出漏洞CVE-2026-8452,CVSS 8.8。攻击者无需认证即可root权限执行代码,暂无缓解措施。
小龙的头像-华盟网小龙32天前
01013

FSECDEV项目曝光:多国黑客论坛数据库泄露汇总

FSECDEV项目曝光:多国黑客论坛数据库泄露汇总-华盟网
安全研究人员发现FSECDEV项目,汇总了多个黑客论坛被攻击后的数据库泄露信息,包括Breachforums、CarderPro、Inattack等,涉及数百万条用户数据。
小龙的头像-华盟网小龙31天前
0913

ChatGPT举报用户后,你还敢和AI说真心话吗?

ChatGPT举报用户后,你还敢和AI说真心话吗?-华盟网
前高盛分析师因向ChatGPT描述犯罪计划被AI识别并举报至FBI。这起案件敲响警钟:AI不是密封的日记本,而是放在窗台上的便签纸。
小龙的头像-华盟网小龙28天前
0913

Telegram 代理链接漏洞:一键泄露你的真实 IP 地址

Telegram 代理链接漏洞:一键泄露你的真实 IP 地址-华盟网
安全研究人员发现,Telegram 安卓和 iOS 客户端在用户点击特制代理链接时会自动连接,攻击者可借此记录用户的真实 IP 地址,整个过程无需任何确认。
小龙的头像-华盟网小龙27天前
0613

ChatGPT、Grok、Claude、Cursor集体宕机:9月3日AI大模型集体故障始末

ChatGPT、Grok、Claude、Cursor集体宕机:9月3日AI大模型集体故障始末-华盟网
2026年9月3日,ChatGPT、Claude、Grok、Cursor四大AI平台同时宕机,故障持续数小时,微软Azure疑似共同故障源,各平台陆续恢复。
小龙的头像-华盟网小龙13天前
0513

cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任

cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任-华盟网
cPanel 披露 EmailTrack SQL 注入漏洞 CVE-2026-67401,CVSS 9.9 分。邮件权限账户即可 root 接管服务器,对共享托管生态带来结构性冲击。
小龙的头像-华盟网小龙6天前
0313