安全资讯共103篇
安全资讯 – 华盟网

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”-华盟网置顶
免责声明 【安全研究声明】 本文由 [华盟网站 ] 深度安全研究团队发布,内容涉及对黑产组织 Jinkusu(金克斯)最新攻击工具的技术拆解。发布此文旨在提升金融机构及合规技术(RegTech)从业者...
guaigou的头像-华盟网华盟君1个月前
0370

Intel处理器安全漏洞频发:芯片巨头的信任危机

Intel处理器安全漏洞频发:芯片巨头的信任危机-华盟网
Intel's recent security vulnerabilities, including CVE-2025-22839 and CVE-2025-20054, pose significant threats to servers and personal computers. Learn about th
guaigou的头像-华盟网华盟君2个月前
04115

Bing AI推荐假冒OpenClaw仓库,信息窃取恶意软件正在蔓延

Bing AI推荐假冒OpenClaw仓库,信息窃取恶意软件正在蔓延-华盟网
Microsoft Bing AI的增强搜索功能被威胁行为者利用,推荐假冒的OpenClaw GitHub仓库,传播信息窃取和代理恶意软件。了解攻击手法、防护建议及行业反思,提升AI时代的网络安全意识。
guaigou的头像-华盟网华盟君2个月前
05615

CyberProof 2026年度报告:身份攻击与AI威胁成为网络安全新焦点

CyberProof 2026年度报告:身份攻击与AI威胁成为网络安全新焦点-华盟网
Discover the key findings of CyberProof's 2026 report on identity attacks and AI-driven threats. Learn about credential theft, session hijacking, and the rise o
guaigou的头像-华盟网华盟君2个月前
07115

PJM Interconnection遭入侵,4000+电力客户数据泄露暴露了能源行业网络安全短板

PJM Interconnection遭入侵,4000+电力客户数据泄露暴露了能源行业网络安全短板-华盟网
PJM Interconnection遭遇网络入侵,4000+客户数据泄露。文章揭示了能源行业的网络安全漏洞和挑战,建议加强IT/OT网络物理隔离等措施,推动CIP标准升级为强制性要求。
guaigou的头像-华盟网华盟君2个月前
07815

FBI这次不单端服务器,还攻心:LockBit被”心理战”打崩了

FBI这次不单端服务器,还攻心:LockBit被
了解FBI如何通过全面的心理战打击LockBit组织,包括品牌声誉打击、公开处刑和信任链条破坏。探讨对企业网络安全的启示,预防永远比解密重要。
guaigou的头像-华盟网华盟君2个月前
05615

Anthropic推出Claude Security公开测试版:AI安全扫描进入生产代码时代

Anthropic推出Claude Security公开测试版:AI安全扫描进入生产代码时代-华盟网
Anthropic近日推出Claude Security公开测试版,将AI安全扫描能力直接集成到CI/CD生产代码流程中,可在代码提交阶段自动发现漏洞。
小龙的头像-华盟网小龙54天前
0415

Orange Tsai柏林Pwn2Own封神:24小时狂揽37.5万美元

Orange Tsai柏林Pwn2Own封神:24小时狂揽37.5万美元-华盟网
台湾研究员Orange Tsai在Pwn2Own柏林站上演'两日游'——Day 1破Edge沙箱拿17.5万,Day 2搞Exchange再拿20万,总计37.5万美元,用时24小时。折算时薪约10万人民币,各位打工人,你们还好吗?
guaigou的头像-华盟网华盟君40天前
06515

GitHub 被黑亲历记:我的 .zsh_history 泄露了吗?

GitHub 被黑亲历记:我的 .zsh_history 泄露了吗?-华盟网
GitHub确认被TeamPCP入侵,3,800个内部仓库遭窃,攻击者利用污染的VS Code扩展入侵,正兜售代码数据。普通开发者如何自查风险?
小龙的头像-华盟网小龙35天前
0515

Ubiquiti UniFi OS曝3个CVSS 10满分漏洞:近10万台设备公网暴露

Ubiquiti UniFi OS曝3个CVSS 10满分漏洞:近10万台设备公网暴露-华盟网
Ubiquiti UniFi OS一次性披露5个漏洞,3个CVSS 10.0满分,可无认证接管设备。近10万台暴露公网,企业网络管理员必须立即打补丁。
小龙的头像-华盟网小龙30天前
02115

安全研究员 Nightmare-Eclipse 再遭 GitLab 封号:从白帽到孤胆英雄的崩塌之路

安全研究员 Nightmare-Eclipse 再遭 GitLab 封号:从白帽到孤胆英雄的崩塌之路-华盟网
匿名安全研究员 Nightmare-Eclipse 先后被 GitHub 和 GitLab 封禁,此前该研究员公开了六个 Windows 0day 漏洞 PoC,引发行业对协调漏洞披露机制的深刻反思。
小龙的头像-华盟网小龙30天前
01715

高考交卷不是终点:警惕盯上你个人信息的”暗网黑客”

高考交卷不是终点:警惕盯上你个人信息的
高考结束,骗子与黑客的'下半场'才刚开始。本文梳理考生个人信息泄露、钓鱼网站、黑客改分骗局、晒图隐私四大重灾区,提供实用防范指南。
小龙的头像-华盟网小龙17天前
01915

全球首个Apple M5内核漏洞曝光:苹果五年心血MIE防护被5天攻破

全球首个Apple M5内核漏洞曝光:苹果五年心血MIE防护被5天攻破-华盟网
安全研究团队 Calif 宣布成功绕过苹果 Apple M5 旗舰安全防护 MIE,这是该技术自发布以来首次被公开攻破。整个漏洞利用链仅用5天完成。
小龙的头像-华盟网小龙8天前
0115