网络安全 第3页
网络安全 – 华盟网

针对巴西金融业的现代化RAT

针对巴西金融业的现代化RAT-华盟网
导语:当你以为银行木马还在用键盘记录和屏幕截图这种老套路时,KAIDO RAT v3.0已经进化成了一个模块化平台——实时劫持PIX转账、伪造QR码、锁定用户设备、收割AI平台凭据。这不是升级,这是物...
guaigou的头像-华盟网华盟君26天前
0276

NGINX 再曝 0day RCE:这次我慌不慌?

NGINX 再曝 0day RCE:这次我慌不慌?-华盟网
导语:早上刷到这条消息的时候,我手心微微出汗——我手上跑着好几个 NGINX 反代,全是默认配置,5 月 21 日刚爆出 nginx-poolslip 0day,攻击者可以远程代码执行,没有认证,没有补丁。我第一...
guaigou的头像-华盟网华盟君26天前
0325

84个 npm 包遭供应链投毒攻击解析

84个 npm 包遭供应链投毒攻击解析-华盟网
导语:5月11日 UTC 19:20,npm 仓库凭空多出 84 个恶意版本,涵盖 42 个 @tanstack/* 包——而且全部是通过 TanStack(栈式全家桶)自己的 CI/CD 管道合法签名的。这不是简单的凭据被盗,而是一...
guaigou的头像-华盟网华盟君30天前
06910

三星最新旗舰智能手机 S26(Exynos 2600 芯片组)的 root 权限

三星最新旗舰智能手机 S26(Exynos 2600 芯片组)的 root 权限-华盟网
我们的AI代理在Ubuntu 26.04发布当天就成功获取了root权限 :)我们获得了三星最新旗舰智能手机 S26(Exynos 2600 芯片组)的 root 权限。据我们所知,这是自三星在 One UI 8 中移除 bootloader ...
guaigou的头像-华盟网华盟君30天前
04915

女性安全研究人员提出:从零到内核级漏洞研究

女性安全研究人员提出:从零到内核级漏洞研究-华盟网
导语:Pwn2Own 2024赛场上,一个名字让全场屏息——Chompie。这位IBM X-Force Red团队的漏洞利用研究员,以一种近乎艺术的方式攻破Windows 11内核,成为该赛事历史上首位获得完整胜利的女性选手...
guaigou的头像-华盟网华盟君26天前
02515

2026HVV薪资大跳水:网安人真的被”惯坏”了吗?

2026HVV薪资大跳水:网安人真的被
HVV高峰期日薪三千起步,如今重保值守仅800-1000元/天。网络安全行业薪资断崖式下跌,是从业者被惯坏了,还是行业回归理性?
小龙的头像-华盟网小龙26天前
0199

GhostTree:Windows路径操纵技术让EDR全面失效

GhostTree:Windows路径操纵技术让EDR全面失效-华盟网
安全研究人员披露GhostTree攻击技术,通过NTFS路径规范化漏洞创建递归循环路径,使EDR扫描功能陷入无限遍历,恶意文件完全不被检测。
小龙的头像-华盟网小龙26天前
076

VS命令执行与防御

VS命令执行与防御-华盟网
0x01 背景最近在网上冲浪时发现曾哥团队推送了这样一则消息:使用VS项目进行钓鱼,一番搜索发现去年10月存在同样的APT投毒项目,海莲花组织注册Github账号Jiefeng伪装为国内安全研究员,发布项...
guaigou的头像-华盟网华盟君33天前
03211

通过MQTT实时获取锂电池信息-MAX17048

通过MQTT实时获取锂电池信息-MAX17048-华盟网
 在物联网方案中,我们需要读取锂电池的电压、容量、输出电流等信息。以便我们对电池状态有较好的掌握,以免造成设备停电带来故障。在前期的文章中,我们也讲到过利用INA219模块来实现对电池信...
guaigou的头像-华盟网华盟君33天前
05213

"FailRelock":一个单词让微软第5次栽在BitLocker上

"FailRelock":一个单词让微软第5次栽在BitLocker上-华盟网
导语:微软的Windows恢复环境里有个调试标志叫'FailRelock'——字面意思'锁定失败'。设为1,解锁后的BitLocker永不重锁。攻击者用一个U盘加一个配置文件,就能让所有加密形同虚设。这是5年内的...
guaigou的头像-华盟网华盟君33天前
0537

双胞胎删除 96个政府数据库案

双胞胎删除 96个政府数据库案-华盟网
导语:2026年5月7日,弗吉尼亚州亚历山大市,34岁的索哈伊布·阿赫特被联邦陪审团一致认定:阴谋欺诈计算机罪、密码贩卖罪、非法持有枪支罪——全部成立。这并非初犯,而是他第二次站上联邦法庭...
guaigou的头像-华盟网华盟君33天前
0518

重要!2026HW招募!优先中高!

重要!2026HW招募!优先中高!-华盟网
2026HW招募 ►关于HW网络安全行业内的大规模攻防演练;全国范围,首推一线; ► 关于时间视项目情况而定; ►关于招募对象蓝方人员:高级工程师、中级工程师、初级工程师;优先中高;招募对...
guaigou的头像-华盟网华盟君33天前
0465