网络安全 第215页
网络安全 – 华盟网

【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击

【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击-华盟网
原文首发在:先知社区https://xz.aliyun.com/news/91880本文内容仅供技术学习与交流使用,严禁用于任何非法用途。请遵守《中华人民共和国网络安全法》等相关法律法规,因违规使用产生的一切后果...
guaigou的头像-华盟网华盟君4个月前
06013

利用PyPI供应链投送病毒

利用PyPI供应链投送病毒-华盟网
导语:越南系黑客组织OceanLotus(APT32)被卡巴斯基披露利用PyPI供应链攻击投送新型恶意软件ZiChatBot。最令人警醒的是:这款恶意软件不使用传统C2服务器,而是把Zulip公开聊天服务的REST API...
guaigou的头像-华盟网华盟君3个月前
0585

Kindle DRM完全破解:静态+动态分析提取AES密钥

Kindle DRM完全破解:静态+动态分析提取AES密钥-华盟网
导语:数字版权管理(DRM)一直是内容产业保护电子书的重要手段。然而安全研究人员的最新研究表明,Amazon Kindle的DRM保护并非无懈可击——通过系统性的逆向工程,攻击者可以提取用于解密电子...
guaigou的头像-华盟网华盟君3个月前
05815

以色列安全App“红警”秒变“红危”:战争焦虑正成为黑客的攻击武器

以色列安全App“红警”秒变“红危”:战争焦虑正成为黑客的攻击武器-华盟网
当前中东地区局势持续紧张,以色列民众手机中一款至关重要的应用 ——Red Alert(红警),成为了日常生活的重要依赖。该应用由以色列国防军支持研发,可在火箭弹袭击前数秒至数十秒推送预警信息...
guaigou的头像-华盟网华盟君5个月前
0560

从 AI 聊天历史中提取凭证的取证工具

从 AI 聊天历史中提取凭证的取证工具-华盟网
导语:开源工具 GhostType 可扫描本地 AI 编程助手的对话历史,提取可能泄露的 API 密钥、密码等敏感信息,用于授权红队或 DLP 检测。工具背景GhostType 由开发者 xFreed0m 开源发布,是一款本...
guaigou的头像-华盟网华盟君3个月前
05610

Comodo Internet Security 远程内核漏洞利用分析

Comodo Internet Security 远程内核漏洞利用分析-华盟网
导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标系统蓝屏死机,该漏洞已被命名为 ComoDoS。事...
guaigou的头像-华盟网华盟君2个月前
0567

也门黑客的"惊天误会":以为自己和俄罗斯Sandworm齐名了

也门黑客的"惊天误会":以为自己和俄罗斯Sandworm齐名了-华盟网
导语:网络安全行业从来不缺趣事。近日,一名美国网络安全分析师在分析俄罗斯知名黑客组织Sandworm(又称Electrum)时,犯下了一个令人哭笑不得的错误——将其命名为Team R70。而这个名称,恰好...
guaigou的头像-华盟网华盟君4个月前
0555

全民疯抢!60 岁大爷大妈也开始养龙虾了 官方:极易引发网络攻击、信息泄露

全民疯抢!60 岁大爷大妈也开始养龙虾了 官方:极易引发网络攻击、信息泄露-华盟网
全民热议的OpenClaw AI工具掀起技术与安全新潮,但背后的安全风险不容忽视。了解其功能优势及潜在威胁,理性体验。
guaigou的头像-华盟网华盟君5个月前
05412

思科(Cisco)陷入史诗级泄露危机?供应链、源码与密钥的“三重奏”

思科(Cisco)陷入史诗级泄露危机?供应链、源码与密钥的“三重奏”-华盟网
状态:风险极高 / 待进一步验证核心威胁:从“数据泄露”转变为“生态系统级暴露”发布来源:ShinyHunters(极高可信度黑客组织)1. 事件概览:不仅是数据,更是“大门入口”近日,臭名昭著的黑...
guaigou的头像-华盟网华盟君4个月前
0540

针对巴西金融业的现代化RAT

针对巴西金融业的现代化RAT-华盟网
导语:当你以为银行木马还在用键盘记录和屏幕截图这种老套路时,KAIDO RAT v3.0已经进化成了一个模块化平台——实时劫持PIX转账、伪造QR码、锁定用户设备、收割AI平台凭据。这不是升级,这是物...
guaigou的头像-华盟网华盟君3个月前
0546

政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系

政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系-华盟网
“自己的漏洞,必须自己先看见。”在 ISC.AI 2026 第十四届互联网安全大会上,360集团创始人周鸿祎表示,Mythos 的出现正在推动网络攻防从“人的速度”进入“机器速度”,政企单位防御窗口被大...
guaigou的头像-华盟网华盟君2个月前
05310

Interlock勒索软件利用思科FMC零日漏洞CVE-2026-20131获取Root权限

Interlock勒索软件利用思科FMC零日漏洞CVE-2026-20131获取Root权限-华盟网
导语:Amazon威胁情报团队近日披露,Interlock勒索软件组织正利用思科防火墙管理中心的严重零日漏洞CVE-2026-20131(CVSS 10.0)发起攻击。攻击者早在2026年1月26日就已开始利用该漏洞,比公开...
guaigou的头像-华盟网华盟君5个月前
0510