FreeBuf周报 | AI图像生成模型可能会泄露敏感指令;美国零售商泄露5700万用户数据 FreeBuf互联网安全新媒体平台 1 week ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
新型 SteelFox 恶意软件冒充流行软件窃取浏览器数据 FreeBuf互联网安全新媒体平台 1 week ago 这种恶意软件冒充PDF编辑器、AutoCAD 和 JetBrains 等合法软件, 通过在线论坛、种子跟踪器和博客传播。
谷歌:警惕越来越多利用AI的网络欺诈行为 FreeBuf互联网安全新媒体平台 1 week ago 随着人工智能等新技术的兴起,相关利用AI进行的网络犯罪活动也逐渐增多。日前,谷歌发出警告,称发现多种颇具欺骗性的网络欺诈活动。
国家密码管理局发布《关键信息基础设施商用密码使用管理规定(征求意见稿)》 FreeBuf互联网安全新媒体平台 1 week ago 《规定》 旨在规范关键信息基础设施商用密码的使用,确保其安全性和有效性。
重要更新!ChatGPT允许访问底层沙箱操作系统 FreeBuf互联网安全新媒体平台 1 week ago OpenAI的ChatGPT平台提供了对大型语言模型(LLM)沙盒的高度访问权限,允许用户上传程序和文件、执行命令以及浏览沙盒的文件结构。ChatGPT沙盒是一个隔离的环境,允许用户安全地与之交互,同时与其他用户和主机服务器隔离。它通过限制对敏感文件和文件夹的访问、阻止互联网访问以及尝试限制可能用于利用漏洞或潜在突破沙盒的命令来实现这一点。Mozilla的0-day调查网络0DIN的Marco F
打补丁要快!0Day漏洞正在被黑客广泛利用 FreeBuf互联网安全新媒体平台 1 week ago 近日,五眼联盟发布了报告,公布了2023年最常被利用的漏洞清单。其中,零日漏洞已经成为黑客最常利用的漏洞类型。
研究人员警告 AI 图像生成模型可能会泄露敏感指令 FreeBuf互联网安全新媒体平台 1 week 1 day ago 研究人员最近在高级人工智能图像生成器中发现了潜在的安全漏洞,能够泄露敏感系统指令,尤其是在高级扩散模型Recraft中。
如何使用Locksmith查找和修复AD证书服务中的错误安全配置 FreeBuf互联网安全新媒体平台 1 week 1 day ago 该工具可以快速查找查找和修复活动目录 Active Directory 证书服务中的常见错误配置。
RustiveDump:一款基于NT系统调用的LSASS内存转储工具 FreeBuf互联网安全新媒体平台 1 week 1 day ago RustiveDump是一款基于NT系统调用的LSASS内存转储工具,该工具使用Rust开发,旨在仅使用NT 系统调用转储lsass.exe进程的内存。
FreeBuf早报 | 2023年零日漏洞利用快速上升;谷歌云发布2025年网络安全预测 FreeBuf互联网安全新媒体平台 1 week 1 day ago 2023年看到了零日漏洞利用的激增,反映了威胁行为者旨在在漏洞公开后迅速妥协高优先级目标的演变策略。
Velociraptor:一款终端节点可视化与数据收集工具 FreeBuf互联网安全新媒体平台 1 week 2 days ago Velociraptor是一款终端节点可视化与数据收集工具,该工具使用了Velociraptor 查询语言 (VQL) ,可以查询收集基于主机的状态信息。
kernel-hardening-checker:一款针对Linux内核的安全加固工具 FreeBuf互联网安全新媒体平台 1 week 2 days ago kernel-hardening-checker是一款针对Linux内核的安全加固工具,广大研究人员可以使用该工具检查并实现 Linux 内核安全强化选项。
dnstwist:一款针对域名安全的多功能检测工具 FreeBuf互联网安全新媒体平台 1 week 2 days ago dnstwist是一款针对域名安全的多功能检测工具,该工具可以检测同形异义词网络钓鱼攻击、拼写错误抢注和品牌冒充的域名排列引擎。