黑客新闻 第2页
黑客新闻 – 华盟网

Kindle DRM完全破解:静态+动态分析提取AES密钥

Kindle DRM完全破解:静态+动态分析提取AES密钥-华盟网
安全研究人员公开了一种新的Kindle DRM破解方法,通过静态和动态分析相结合,成功提取AES密钥实现电子书内容解密。
小龙的头像-华盟网小龙26天前
02113

复盘一期默认口令登录超管导致160w+敏感信息泄露

复盘一期默认口令登录超管导致160w+敏感信息泄露-华盟网
https://bbs.zkaq.cn 免责声明 本报告仅用于安全研究和授权测试,未经授权的渗透测试行为是违法的,切勿用于其他用途,请确保在合法授权的情况下进行安全测试,出现任何后果与本人无关。 起因 ...
guaigou的头像-华盟网华盟君1个月前
04812

乌克兰网络战士用来隐藏进程的一种工具Zapper:黑客如何在Linux系统中隐藏恶意进程

乌克兰网络战士用来隐藏进程的一种工具Zapper:黑客如何在Linux系统中隐藏恶意进程-华盟网
Zapper是Hacker’s Choice开发的Linux进程隐藏工具,可无需root权限隐藏进程、命令行参数和环境变量,已在乌克兰网络战中被使用。
小龙的头像-华盟网小龙42天前
02112

44秒视频,230万美元:数据中心「路过」引发的财富故事

44秒视频,230万美元:数据中心「路过」引发的财富故事-华盟网
一位程序员逛数据中心,顺手拍了个44秒短视频。网友逐帧暂停发现,他11天赚了230万美元——原因是物理距离带来的超低延迟,让套利脚本成为可能。
小龙的头像-华盟网小龙7天前
0612

朝鲜黑客组织通过伪装编码任务窃取加密货币

朝鲜黑客组织通过伪装编码任务窃取加密货币-华盟网
朝鲜黑客组织利用虚假编码任务社工攻击开发者,诱骗执行恶意代码窃取加密货币。攻击者伪装招聘或代码审查,植入恶意VS Code扩展。国内开发者需高度警惕。
小龙的头像-华盟网小龙7天前
0612

Linux权限提升:利用NFS配置错误no_root_squash

当AI跃进遇上安全裁员:Instagram两万账号失守背后的’大厂阵痛’

当AI跃进遇上安全裁员:Instagram两万账号失守背后的'大厂阵痛'-华盟网
2026年5月Meta 8000人裁员,6月Instagram AI漏洞再失两万账号。本报道深度解析:为什么Meta漏洞修不好?网络安全部门大裁员是元凶。
小龙的头像-华盟网小龙8天前
0210

微软 Edge 密码管理陷”明文保存”风波:用户信任危机还是安全常态?

微软 Edge 密码管理陷
Microsoft Edge 被曝光在内存中明文保存用户密码,引发广泛关注。微软回应称'按设计运作',从蓝队视角深入分析这一安全事件的本质与影响。
小龙的头像-华盟网小龙43天前
01410

17岁印度少年用一网站,让2500万人集体 cosplay AI聊天机器人

17岁印度少年用一网站,让2500万人集体 cosplay AI聊天机器人-华盟网
一个17岁的印度少年搭了个网站,让真人假装AI回答问题。上线三个月狂揽5000万访问量,被称为最真实的AI平替。
小龙的头像-华盟网小龙昨天
009

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架-华盟网
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
小龙的头像-华盟网小龙9天前
018

Pentest-AI:一键运行全自动渗透测试平台

Pentest-AI:一键运行全自动渗透测试平台-华盟网
安全研究员Steph打造的开源利器,集成150+安全工具,一键完成从侦察到漏洞链式利用再到AI威胁报告的全流程自动化渗透测试。
小龙的头像-华盟网小龙45天前
0638

CPU里藏了多少私房货?那些连官方文档都不肯写的隐藏指令

CPU里藏了多少私房货?那些连官方文档都不肯写的隐藏指令-华盟网
Intel和AMD的CPU里藏着一批从未在任何公开手册里出现过的隐藏操作码,能读取隐藏状态、改变行为、甚至让CPU直接宕机。这是硬件圈流传了几十年的都市传说——而且是真货。
小龙的头像-华盟网小龙11天前
058