黑客新闻 第134页
黑客新闻 – 华盟网

复盘一期默认口令登录超管导致160w+敏感信息泄露

复盘一期默认口令登录超管导致160w+敏感信息泄露-华盟网
https://bbs.zkaq.cn 免责声明 本报告仅用于安全研究和授权测试,未经授权的渗透测试行为是违法的,切勿用于其他用途,请确保在合法授权的情况下进行安全测试,出现任何后果与本人无关。 起因 ...
guaigou的头像-华盟网华盟君4个月前
05912

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析

CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析-华盟网
2026年3月披露的高危Windows本地提权漏洞CVE-2026-24291(RegPwn)利用ATConfig辅助功能机制中的注册表符号链接竞争条件,允许普通用户直接提升至SYSTEM权限。
小龙的头像-华盟网小龙3个月前
04814

GhostTree:Windows路径操纵技术让EDR全面失效

GhostTree:Windows路径操纵技术让EDR全面失效-华盟网
安全研究人员披露GhostTree攻击技术,通过NTFS路径规范化漏洞创建递归循环路径,使EDR扫描功能陷入无限遍历,恶意文件完全不被检测。
小龙的头像-华盟网小龙3个月前
0306

高考交卷不是终点:警惕盯上你个人信息的”暗网黑客”

高考交卷不是终点:警惕盯上你个人信息的
高考结束,骗子与黑客的'下半场'才刚开始。本文梳理考生个人信息泄露、钓鱼网站、黑客改分骗局、晒图隐私四大重灾区,提供实用防范指南。
小龙的头像-华盟网小龙2个月前
08815

黑客利用AI工具HexStrike+Claude渗透酒店预订平台,窃取210万条邮件数据

黑客利用AI工具HexStrike+Claude渗透酒店预订平台,窃取210万条邮件数据-华盟网
安全研究团队发现一名俄罗斯黑客使用HexStrike AI结合Anthropic的Claude,渗透多家酒店预订平台,窃取超过210万条邮件地址及其他预订数据。
小龙的头像-华盟网小龙1个月前
0418

看我如何通过JWT绕过+文件上传漏洞拿下$23000赏金

看我如何通过JWT绕过+文件上传漏洞拿下$23000赏金-华盟网
一位阿尔及利亚白帽黑客分享了其在众测项目中通过JWT认证绕过、文件上传和任意文件覆写漏洞组合利用,获得23000美元赏金的完整过程。
小龙的头像-华盟网小龙1个月前
0289

丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔

丰田在GitHub公开仓库泄露API密钥:近30万用户数据在裸奔-华盟网
丰田汽车一家分包商将T-Connect应用源代码误传至GitHub公开仓库,其中硬编码的API密钥在5年间完全暴露,29.6万客户数据岌岌可危。
小龙的头像-华盟网小龙1个月前
0317

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事-华盟网
FBI最近发现一名朝鲜远程IT员工竟然混进了美国政府机构。朝鲜政府派遣数千名技术工人伪装成远程工作者渗透全球企业,年创收数亿美元。
小龙的头像-华盟网小龙32天前
0375

ShieldCrash:Defender 9月补丁下仍沦陷

ShieldCrash:Defender 9月补丁下仍沦陷-华盟网
Nightmare Eclipse 公开 Windows Defender 0day ShieldCrash PoC,所有支持 Windows 版本在 9月补丁下仍可 SYSTEM 任意读取文件。
小龙的头像-华盟网小龙4天前
036