网络安全 第4页
网络安全 – 华盟网

我认为——90天漏洞披露政策已死

我认为——90天漏洞披露政策已死-华盟网
导语:2026年5月7日,研究员金贤宇(@v4bel)在GitHub(盖ithub)上公开了脏碎片(Dirty Frag)的全部细节——两个Linux内核提权漏洞、完整利用代码、工作概念验证。发布的原因是:embargo已经...
guaigou的头像-华盟网华盟君21天前
0258

84个 npm 包遭供应链投毒攻击解析

84个 npm 包遭供应链投毒攻击解析-华盟网
导语:5月11日 UTC 19:20,npm 仓库凭空多出 84 个恶意版本,涵盖 42 个 @tanstack/* 包——而且全部是通过 TanStack(栈式全家桶)自己的 CI/CD 管道合法签名的。这不是简单的凭据被盗,而是一...
guaigou的头像-华盟网华盟君21天前
06412

利用PyPI供应链投送病毒

利用PyPI供应链投送病毒-华盟网
导语:越南系黑客组织OceanLotus(APT32)被卡巴斯基披露利用PyPI供应链攻击投送新型恶意软件ZiChatBot。最令人警醒的是:这款恶意软件不使用传统C2服务器,而是把Zulip公开聊天服务的REST API...
guaigou的头像-华盟网华盟君23天前
0365

12个CVE扎堆引爆:安全研究员一次性披露Next.js/React全版本高危漏洞

12个CVE扎堆引爆:安全研究员一次性披露Next.js/React全版本高危漏洞-华盟网
导语:2026年5月8日,安全研究员 dwisiswant0 在 GitHub 公开发布 Next.js v16.2.4 安全 PoC 合集,一次性涵盖 12 个已修复 CVE(涵盖 CVE-2026-23870、CVE-2026-44574 至 CVE-2026-44582),其...
guaigou的头像-华盟网华盟君24天前
09615

断网亦难防!伊朗指控美国借后门瘫痪核心网络设备,全球供应链安全拉响红色警报

断网亦难防!伊朗指控美国借后门瘫痪核心网络设备,全球供应链安全拉响红色警报-华盟网
2026年4月21日,全球网络安全领域惊现重磅消息:据英国科技媒体《The Register》独家披露,伊朗官方媒体公开指控,美国在近期冲突中,借助预埋于网络设备中的后门程序及设备级僵尸网络,直接瘫...
guaigou的头像-华盟网华盟君24天前
04111

勒索软件行业败类

勒索软件行业败类-华盟网勒索软件行业败类-华盟网勒索软件行业败类-华盟网
guaigou的头像-华盟网华盟君26天前
0567

乌克兰网络战士用来隐藏进程的一种工具

乌克兰网络战士用来隐藏进程的一种工具-华盟网
导语:一个让人不安但真实的规律——黑客经验越丰富,就越难被检测到。初出茅庐的攻击者毛手毛脚,工具用得明目张胆,日志满天飞,防御方一眼就能发现。但真正的老手完全不同:他们用防御者的思...
guaigou的头像-华盟网华盟君26天前
0408

浅谈AI在网络安全中的运用

浅谈AI在网络安全中的运用-华盟网
  AI智能体在网络安全中会有怎样的应用呢?本文我们通过Hermes配置Kali进行简单的学习。来了解AI的接入,能否为我们的学习提供便捷呢?注意:本文在安全的内网环境中进行测试,旨在学习AI的思...
guaigou的头像-华盟网华盟君26天前
0417

CeWL 5.0:定制字典生成工具加入代理和认证支持

CeWL 5.0:定制字典生成工具加入代理和认证支持-华盟网
导语:CeWL(Custom Word List generator)是红队成员在密码攻击前用来生成定制字典的工具。5月2日发布的 5.0 版本,终于加入了代理和认证支持——那些需要登录才能访问的内部系统,现在也能爬...
guaigou的头像-华盟网华盟君26天前
05910

数百万耳机可被远程接管

数百万耳机可被远程接管-华盟网
导语:Sony WH-1000X系列一直是蓝牙耳机界的标杆产品,但安全研究揭开了一个令人不安的真相:包括WH-1000XM4、WH-1000XM5、WH-1000XM6在内的多款主流耳机,被发现存在严重的蓝牙协议实现漏洞。...
guaigou的头像-华盟网华盟君27天前
04214

SQLMap加强版Tamper脚本集合

SQLMap加强版Tamper脚本集合-华盟网
项目简介本项目是一个针对SQLMap开发的加强版Tamper脚本集合(基于Python3.10开发),旨在通过利用特定数据库版本的特性和高级混淆技术,绕过现代Web应用防火墙的防护。传统的SQLMap Tamper脚本...
guaigou的头像-华盟网华盟君29天前
03512

某金融官网SQL注入bypass阿里云盾

某金融官网SQL注入bypass阿里云盾-华盟网
本篇文章仅用于技术交流,请勿利用文章内的相关技术从事非法测试,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责。一、前言    在某次对金融...
guaigou的头像-华盟网华盟君29天前
0100