黑客新闻 第7页
黑客新闻 – 华盟网

AI驱动Active Directory渗透测试:HexStrike AI实战指南

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC

微软AD CS再现漏洞!普通账户可直接拿下整个域,已有PoC-华盟网
Certighost(CVE-2026-54121)AD CS漏洞紧急预警。普通域用户利用chase路径缺陷假冒DC获取证书,通过DCSync获取krbtgt接管整个域名,CVSS 8.8,已有PoC。
小龙的头像-华盟网小龙1个月前
0498

TA488的Outlook零日攻击:只需要打开邮件就能中招

TA488的Outlook零日攻击:只需要打开邮件就能中招-华盟网
TA488组织利用Outlook Web Access的XSS漏洞CVE-2026-42897,只要打开邮件就能触发攻击。OWAReaper后门运行在OWA浏览器上下文中,无主机足迹,可通过GitHub和邮件接收指令。
小龙的头像-华盟网小龙1个月前
098

OGhidra:一个让Ghidra用上AI大模型进行逆向分析的工具

OGhidra:一个让Ghidra用上AI大模型进行逆向分析的工具-华盟网
OGhidra将大语言模型与Ghidra逆向工程平台桥接,实现AI驱动的二进制分析。支持自然语言查询、自动化函数重命名、12种恶意软件检测,保护隐私的本地模型部署。
小龙的头像-华盟网小龙37天前
0178

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态

AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态-华盟网
Jamf披露基于Rust的macOS信息窃取器AmnesiaStealer,通过ClickFix攻击传播,stream_module可远程控制受害者的Chromium浏览器登录态。
小龙的头像-华盟网小龙30天前
058

一个头像卖了整个黑客组织:Ruben Thomson溯源实录

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架-华盟网
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
小龙的头像-华盟网小龙2个月前
0168

JadePuffer:全球首个全自主AI勒索软件深度剖析

JadePuffer:全球首个全自主AI勒索软件深度剖析-华盟网
安全研究人员捕获首个完全由LLM自主运行的勒索软件JadePuffer,能够自主完成侦察、凭证窃取、横向移动和加密完整攻击链。
小龙的头像-华盟网小龙1个月前
0108

Mustang Panda新型Rootkit分析:Ftool内核驱动深度剖析

Mustang Panda新型Rootkit分析:Ftool内核驱动深度剖析-华盟网
卡巴斯基披露HoneyMyte(APT27)组织CoolClient木马变种,新增内核级Rootkit组件Ftool,可隐藏进程文件及注册表项,攻击目标覆盖巴基斯坦、蒙古、缅甸及俄罗斯。
小龙的头像-华盟网小龙31天前
028

CPU里藏了多少私房货?那些连官方文档都不肯写的隐藏指令

CPU里藏了多少私房货?那些连官方文档都不肯写的隐藏指令-华盟网
Intel和AMD的CPU里藏着一批从未在任何公开手册里出现过的隐藏操作码,能读取隐藏状态、改变行为、甚至让CPU直接宕机。这是硬件圈流传了几十年的都市传说——而且是真货。
小龙的头像-华盟网小龙2个月前
0698

午夜凶铃!OneDrive随机给用户派发12年前私密照

午夜凶铃!OneDrive随机给用户派发12年前私密照-华盟网
微软OneDrive回忆功能把用户12年前的私密照发到邮箱,安全大V当场破防,网友集体晒翻车现场。
小龙的头像-华盟网小龙2个月前
0278

OpenClaw 2.0 正式发布:装机简化、共享云会话与 575ms 极速网关

OpenClaw 2.0 正式发布:装机简化、共享云会话与 575ms 极速网关-华盟网
OpenClaw 2.0(v2026.8.1)正式上线,933 位贡献者、1.6 万次合并;装机流程重写、共享云会话、575ms Gateway 启动、强化权限模型,企业部署与社区反馈两面看。
小龙的头像-华盟网小龙14天前
0138