最新资讯 第9页
最新资讯 – 华盟网

Palo Alto防火墙曝零日漏洞:攻击者可获root权限接管设备,已有在野利用

Palo Alto防火墙曝零日漏洞:攻击者可获root权限接管设备,已有在野利用-华盟网
2026年5月6日,网络安全龙头企业Palo Alto Networks(派拓网络)发布紧急安全公告,确认其防火墙操作系统PAN-OS的“用户身份验证门户”存在一个严重等级的零日漏洞(CVE-2026-0300)。该漏洞允...
guaigou的头像-华盟网华盟君2个月前
0995

Wasabi Protocol遭攻击损失超500万美元,被盗资金已全部进入Tornado Cash

Wasabi Protocol遭攻击损失超500万美元,被盗资金已全部进入Tornado Cash-华盟网
2026年4月30日,Wasabi Protocol遭管理员密钥泄露攻击,损失超500万美元,跨多条区块链盗窃后资金已全部转入Tornado Cash混币器。
小龙的头像-华盟网小龙2个月前
01612

LexisNexis数据泄露确认:黑客外泄敏感信息,涉及联邦法官和司法部官员

LexisNexis数据泄露确认:黑客外泄敏感信息,涉及联邦法官和司法部官员-华盟网
全球法律信息服务巨头LexisNexis近日确认遭受数据泄露,黑客通过AWS基础设施漏洞窃取约2GB数据,其中包括超过100个.gov邮箱账户,涉及联邦法官、司法部官员和SEC工作人员。这已是该公司近一年内...
guaigou的头像-华盟网华盟君2个月前
05214

脑机接口技术:科技能否重启受损大脑?

脑机接口技术:科技能否重启受损大脑?-华盟网
脑机接口技术取得了突破性进展,为中风、脊髓损伤等神经系统疾病患者带来了新的希望。这项技术通过在大脑与外部设备之间建立直接连接,帮助患者恢复运动功能。
guaigou的头像-华盟网华盟君2个月前
0528

WhisperPair漏洞:数百万耳机可被远程接管

WhisperPair漏洞:数百万耳机可被远程接管-华盟网
比利时KU Leuven大学研究人员披露Google Fast Pair协议严重漏洞,攻击者可在15秒内无声接管Sony、Google等品牌耳机,并进一步追踪设备持有者位置。
小龙的头像-华盟网小龙2个月前
03610

微软Edge密码门:用户信任的一次”裸奔”

微软Edge密码门:用户信任的一次
Microsoft Edge被曝光在内存中明文保存所有已保存密码,而微软的回应竟是'按设计运作'。全球用户的密码安全何在?
小龙的头像-华盟网小龙2个月前
0169

微软 Edge 密码管理陷”明文保存”风波:用户信任危机还是安全常态?

微软 Edge 密码管理陷
Microsoft Edge 被曝光在内存中明文保存用户密码,引发广泛关注。微软回应称'按设计运作',从蓝队视角深入分析这一安全事件的本质与影响。
小龙的头像-华盟网小龙2个月前
01810

Anthropic推出Claude Security公开测试版:AI安全扫描进入生产代码时代

Anthropic推出Claude Security公开测试版:AI安全扫描进入生产代码时代-华盟网
Anthropic近日推出Claude Security公开测试版,将AI安全扫描能力直接集成到CI/CD生产代码流程中,可在代码提交阶段自动发现漏洞。
小龙的头像-华盟网小龙2个月前
0915

苹果意外泄露内部开发文档:Apple Support 应用 AI 架构与组件库细节曝光

苹果意外泄露内部开发文档:Apple Support 应用 AI 架构与组件库细节曝光-华盟网
苹果在 Apple Support 5.13 版本中意外打包了内部 Claude.md 文件,揭示了 Juno AI 客服系统架构、SAComponents 组件库设计规范。
小龙的头像-华盟网小龙2个月前
0197

银行因网络安全/数据安全问题被“双罚”,科技部人员负有责任

银行因网络安全/数据安全问题被“双罚”,科技部人员负有责任-华盟网
4月17日,中国人民银行新疆维吾尔自治区分行发布的行政处罚信息显示,哈密市商业银行因“违反支付结算业务管理规定;违反网络安全与数据安全管理规定;违反反假货币业务管理规定;违反征信管理...
guaigou的头像-华盟网华盟君3个月前
04212

暗网线人消息:如果属实,那将是件大事

暗网线人消息:如果属实,那将是件大事-华盟网
如果属实,那将是件大事。黑客组织 RubiconH4ck 声称正在出售 281GB 的美国国家安全局数据,其中包括文档数据和敏感成员信息。
guaigou的头像-华盟网华盟君3个月前
0100

威胁警报:新兴威胁组织 TeamPCP

威胁警报:新兴威胁组织 TeamPCP-华盟网
TeamPCP(又称 PCPcat、ShellForce)于2025年12月发起大规模云原生攻击活动,系统性利用暴露的 Docker API、Kubernetes 集群、Redis 服务器及 React2Shell 漏洞入侵服务器,构建分布式僵尸网络...
小龙的头像-华盟网小龙3个月前
0390