最新资讯 第9页
最新资讯 – 华盟网

npm供应链新玩法:镜像平台被用于钓鱼攻击

npm供应链新玩法:镜像平台被用于钓鱼攻击-华盟网
威胁行为者正在滥用npm及其镜像平台托管恶意HTML页面,伪装成Cloudflare验证页面以劫持用户流量至攻击者控制的网站。
小龙的头像-华盟网小龙21天前
0211

黑客把我收为’儿子’,我的Google账号再也找不回来了

黑客把我收为'儿子',我的Google账号再也找不回来了-华盟网
OtterBoy_VA的Google账号被黑客利用家庭组功能变成其'未成年子女',账号恢复需要黑客密码。这条190万播放的求助贴评论区集体玩起'恭喜收养'梗。
小龙的头像-华盟网小龙10天前
0111

新型电磁攻击”InjectEave”:30米内耳机音频可被窃听

新型电磁攻击
香港高校研究团队披露InjectEave电磁侧信道攻击,可穿透墙壁在30米内窃听耳机音频,覆盖11款商用设备,涉戴尔、苹果、飞利浦等多个品牌。
小龙的头像-华盟网小龙9天前
0311

暗网惊现macOS 0day本地提权exp:兼容Big Sur到26.5,仅售独家买家

暗网惊现macOS 0day本地提权exp:兼容Big Sur到26.5,仅售独家买家-华盟网
暗网情报账号披露地下论坛挂牌出售未修补macOS本地提权漏洞,影响版本横跨Big Sur到26.5,覆盖M1到M4芯片。仅售独家买家。
小龙的头像-华盟网小龙3天前
0311

Python JWT库曝DoS漏洞:压缩炸弹攻击来袭

Python JWT库曝DoS漏洞:压缩炸弹攻击来袭-华盟网
文章揭示了Python-jwcrypto库旧版本存在的严重拒绝服务(DoS)漏洞,攻击者可通过构造高压缩比的恶意JWT令牌导致服务器内存耗尽。建议升级至最新版本并实施输入验证和速率限制以增强安全性。
guaigou的头像-华盟网华盟君5个月前
06510

外国黑客入侵FBI服务器获取Epstein文件:一场意外的网络入侵如何揭开安全漏洞?

外国黑客入侵FBI服务器获取Epstein文件:一场意外的网络入侵如何揭开安全漏洞?-华盟网
Learn about the unexpected infiltration of FBI servers by a foreign hacker and its implications for handling sensitive data. Discover how internal threats and c
guaigou的头像-华盟网华盟君5个月前
05610

Nissan就2023年数据泄露支付150万美元和解金——企业数据安全警钟再响

Nissan就2023年数据泄露支付150万美元和解金——企业数据安全警钟再响-华盟网
Learn about the 150,000 USD payout by Nissan following a significant data leak affecting over 50,000 employees. Discover key cybersecurity lessons and complianc
guaigou的头像-华盟网华盟君5个月前
04510

WhisperPair漏洞:数百万耳机可被远程接管

WhisperPair漏洞:数百万耳机可被远程接管-华盟网
比利时KU Leuven大学研究人员披露Google Fast Pair协议严重漏洞,攻击者可在15秒内无声接管Sony、Google等品牌耳机,并进一步追踪设备持有者位置。
小龙的头像-华盟网小龙3个月前
05610

微软 Edge 密码管理陷”明文保存”风波:用户信任危机还是安全常态?

微软 Edge 密码管理陷
Microsoft Edge 被曝光在内存中明文保存用户密码,引发广泛关注。微软回应称'按设计运作',从蓝队视角深入分析这一安全事件的本质与影响。
小龙的头像-华盟网小龙3个月前
02710

安全圈的狼来了:那些”高危”漏洞为何最终用不上

安全圈的狼来了:那些
NGINX连曝高危漏洞,但研究人员发现利用条件极为苛刻。漏洞是真的,但高危更多是CVSS评分的机械产物,实际攻击面极小。安全团队该如何评估?
小龙的头像-华盟网小龙3个月前
01610

Laravel生态供应链大屠杀:攻击者重写700+历史版本Git标签,CI/CD凭证全部沦陷

Laravel生态供应链大屠杀:攻击者重写700+历史版本Git标签,CI/CD凭证全部沦陷-华盟网
2026年5月22日,Laravel-Lang组织4个主流Composer包遭供应链攻击,攻击者重写700+历史版本Git标签植入恶意代码,窃取云凭证和CI/CD密钥。
小龙的头像-华盟网小龙3个月前
02210

白帽黑客”潜入”苹果内部会议反遭法务威胁:一场史诗级的安全圈吃瓜大戏

白帽黑客
2019年,安全研究员发现苹果FaceTime严重漏洞并提交,却被已读不回。他直接'挂载'进苹果内部安全会议,截了张员工开会图当PoC,结果苹果法务的威胁信比补丁还快。
小龙的头像-华盟网小龙2个月前
013310