立即报名 | WitAwards 2024中国网络安全行业年度评选正式启动 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 为鼓励网安行业的先行者、创新者,即日起FreeBuf正式开启WitAwards 2024中国网络安全行业年度评选活动。
FreeBuf早报 | 世界首个有法律约束力的AI公约出炉;伦敦交通局系统遭攻击 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 该公约要求签署国对人AI产生的任何有害和歧视性结果负责,并要求AI侵权的受害者拥有法律追索权。
UDP反射放大攻击防范手册 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago UDP反射放大攻击主要利用了UDP协议的特性。攻击者会向互联网上大量的开放UDP服务的服务器发送伪造的请求数据包。
AI大模型新型噪声攻击曝光,可绕过最先进的后门检测 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 该攻击能有效对抗最先进的防御系统,并在各种数据集和模型上实现较高的攻击成功率。
利用屏幕截图窃取秘钥,这个恶意软件受黑客追捧 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago SpyAgent 还可以接收来自 C2 的命令,以更改声音设置或发送短信,这些命令很可能用于发送钓鱼短信以传播恶意软件。
黑客使用ATO攻击越来越普遍了 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago ATO攻击正在成为网络犯罪分子手中的利器,尤其是在凭证大规模泄露和用户重复使用密码的背景下,其攻击成功率和造成的破坏力令人担忧。
GL-iNet 路由器 CVE-2024-39226 漏洞分析 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 这篇文章深入探讨了GL-iNet路由器中发现的命令注入漏洞,涵盖了漏洞的发现、分析与利用过程。此文为安全研究入门提供了从环境搭建到漏洞利用的完整过程演示,对进一步研究路由器安全性具有参考价值。
Invoke-Maldaptive:一款针对LDAP SearchFilter的安全分析工具 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago MaLDAPtive旨在用于对LDAP SearchFilter 执行安全解析、混淆、反混淆和安全检测。
从蓝队角度分析XXL JOB默认ACCESS-TOKEN导致RCE漏洞 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 从蓝队角度分析XXL JOB默认ACCESS-TOKEN导致RCE漏洞
FreeBuf 周报 | Telegram创始人被捕后首次发声;俄罗斯版“微信”泄露3.9亿用户数据 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
被警方逮捕后,Telegram创始人首次公开发声:更安全,更强大 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 杜罗夫表示,他对要为他人发布在Telegram上的内容负责而感到“意外”。
SSHamble:一款针对SSH技术安全的研究与分析工具 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago SSHamble是一款功能强大的SSH技术安全分析与研究工具,可以帮助广大研究人员更好地分析SSH相关的安全技术与缺陷问题。
如何使用VeilTransfer评估和提升组织的数据安全态势 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago VeilTransfer是一款功能强大的企业数据安全检测与增强工具,旨在帮助广大研究人员完成企业环境下的数据安全测试并增强检测能力。
黑客背刺同行,向对方发送信息窃取软件 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 有黑客使用假冒的OnlyFans工具瞄准其他黑客,声称可以用来帮助窃取用户帐户,但实际上却是用 Lumma信息窃取器对这些黑客发动入侵。
FreeBuf早报 | 伊朗被迫支付超2000万元赎金;勒索软件正在肆虐东南亚地区 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 东南亚的公司和政府机构,尤其是泰国、日本、韩国、新加坡和印度尼西亚,遭遇了显著增加的攻击频率,这一增速已超过欧洲国家。
文件暗码,外发文件溯源的绝佳手段 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 国内一家某知名科技公司因内部文件不慎外泄,导致一部分客户资料曝光于公众视野,而公司却无法根据泄露的文件追溯到始作俑者。
LiteSpeed 曝出严重漏洞,致使超 600 万 WordPress 网站遭攻击 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago 该漏洞披露后仅几个小时,威胁者就开始大规模攻击网站,Wordfence 报告称阻止了近 5万次攻击。
从蓝队流量角度分析Shiro-550反序列化漏洞 FreeBuf互联网安全新媒体平台 4 months 3 weeks ago Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。