网络安全 第216页
网络安全 – 华盟网

ActiveMQ-EXPtools | Apache ActiveMQ全系列漏洞一键支持检测和利用工具

ActiveMQ-EXPtools | Apache ActiveMQ全系列漏洞一键支持检测和利用工具-华盟网
工具介绍ActiveMQ-EXPtools支持检测和利用Apache ActiveMQ漏洞,CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197。作者:Catherines77漏洞利用...
guaigou的头像-华盟网华盟君4个月前
05112

Laravel生态供应链大屠杀:攻击者重写700+历史版本Git标签,CI/CD凭证全部沦陷

Laravel生态供应链大屠杀:攻击者重写700+历史版本Git标签,CI/CD凭证全部沦陷-华盟网
导语:2026年5月22日,一个平平无奇的周四深夜,Laravel开发者们还不知道,他们依赖了多年的翻译包已经悄然变天。一名攻击者在两个小时内,重写了Laravel-Lang组织下4个包的全部历史Git标签,将...
guaigou的头像-华盟网华盟君3个月前
0515

微软修复 Entra ID 最高严重性漏洞(CVE-2026-69836,CVSS 10.0)

--- title: '微软修复 Entra ID 最高严重性漏洞(CVE-2026-69836,CVSS 10.0)' excerpt: '微软修复了 Entra ID 身份管理平台中一个严重级别最高的漏洞(CVE-2026-69836),该漏洞 CVSS 评分达...
guaigou的头像-华盟网华盟君24天前
0517

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测-华盟网
安全研究人员发布15亿参数安全语言模型,仅需1.2GB内存即可本地运行,支持提示词注入检测、勒索软件响应、MITRE ATT&CK映射等安全场景。
小龙的头像-华盟网小龙1个月前
05110

AI医生可被任意劫持:篡改患者处方剂量、给出错误医疗建议

AI医生可被任意劫持:篡改患者处方剂量、给出错误医疗建议-华盟网
Doctronic's AI doctor can be manipulated through prompt injection attacks, risking patient safety by altering prescription dosages and providing incorrect medic
guaigou的头像-华盟网华盟君5个月前
0485

台湾遭AI黑客双框架入侵:四个工作日拿下21个政务系统

--- title: '台湾遭AI黑客'双框架'入侵:四个工作日拿下21个政务系统' excerpt: '台湾近日披露一起由AI驱动的大规模网络攻击事件,攻击者仅用两个免费开源框架,就在四天内渗透21个政府系统、拿...
guaigou的头像-华盟网华盟君24天前
04813

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析-华盟网
2026年3月披露的高危Windows本地提权漏洞CVE-2026-24291(RegPwn)利用ATConfig辅助功能机制中的注册表符号链接竞争条件,允许普通用户直接提升至SYSTEM权限。
小龙的头像-华盟网小龙3个月前
04814

量子 + AI:网络安全的下一个生死战场

量子 + AI:网络安全的下一个生死战场-华盟网
Explore the intersection of quantum computing and AI in reshaping global cybersecurity. Discover how Q-Day and quantum-resistant encryption models are transform
guaigou的头像-华盟网华盟君5个月前
04712

隐秘战争:利用网络武器破坏精密计算,欲锁死对手国家科技上限

隐秘战争:利用网络武器破坏精密计算,欲锁死对手国家科技上限-华盟网
研究人员发现一款早于2005年被开发出的网络武器fast16,能在高精度数学计算中注入难以察觉的错误,从而削弱并破坏依赖这些计算结果的研究工作,目标包括三款用于碰撞测试、结构分析和环境建模的...
guaigou的头像-华盟网华盟君4个月前
04712

使用分支对抗进行webshell bypass

使用分支对抗进行webshell bypass-华盟网
原文首发在:奇安信攻防社区https://forum.butian.net/share/4134前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代码,...
guaigou的头像-华盟网华盟君4个月前
0476

ByteDance 开源 DeerFlow:一个能替你干完整个项目的 AI Agent

ByteDance 开源 DeerFlow:一个能替你干完整个项目的 AI Agent-华盟网
字节跳动开源 DeerFlow 超级 Agent 框架,支持子 Agent 调度、沙箱执行、长期记忆,可自主完成研究、建站、数据分析等完整任务,MIT 开源协议,72000+ GitHub Star。
小龙的头像-华盟网小龙2个月前
04715

Faker:一键生成逼真的假数据,测试数据的瑞士军刀

Faker:一键生成逼真的假数据,测试数据的瑞士军刀-华盟网
Faker是开源JavaScript测试数据生成库,支持70多种本地化数据,一键生成姓名、地址、电话、邮箱、银行卡等逼真数据,适用于前后端开发测试。
小龙的头像-华盟网小龙1个月前
04710