脚本类恶意程序的快速分析技巧 FreeBuf互联网安全新媒体平台 1 month 1 week ago Total Commander 9.12-NOT REGISTERED 是 Total Commander软件的一个版本,这是一款功能强大的文件管理器。
FreeBuf早报 | 美西方募资7亿欧元支持乌克兰网络安全;“银狐”木马新变种开始传播 FreeBuf互联网安全新媒体平台 1 month 1 week ago 支持乌克兰的美西方国家正在通过“信息技术联盟”和“塔林机制”协调和促进对乌克兰的军事和民事网络安全援助和支持。
Adobe最新漏洞被披露,已有PoC代码流出 FreeBuf互联网安全新媒体平台 1 month 1 week ago Adobe近期发布了紧急安全更新,针对ColdFusion中的一个关键漏洞,该漏洞已有概念验证(PoC)代码流出。
PbootCMS前台SQL注入漏洞(下) FreeBuf互联网安全新媒体平台 1 month 1 week ago 本文将在前一篇文章的基础上继续给出新的PbootCMS SQL注入漏洞,并对利用方式进行更深入的探讨。
附原文 |《2024年漏洞与威胁趋势报告》深度解读 FreeBuf互联网安全新媒体平台 1 month 1 week ago 新发现漏洞的数量出现了前所未有的增长态势,其中高危或严重级别的漏洞占比高达一半,漏洞利用的时间线显著缩短。
看不到的尽头,回顾与展望哈以冲突以来的中东网络战 FreeBuf互联网安全新媒体平台 1 month 1 week ago 自 2023 年 10 月以来,以色列和哈马斯之间爆发的冲突助长了中东国家之间的网络攻击,并在全球范围内将多个国家卷入其中。
AI可一键生成上万种恶意软件变体,88%能规避检测 FreeBuf互联网安全新媒体平台 1 month 1 week ago 通过大量转换,这种方法可能降低恶意软件分类系统的性能,甚至使其误判恶意代码为良性。
广州标品软件有限公司招聘啦! FreeBuf互联网安全新媒体平台 1 month 1 week ago 职位描述1. 负责产品的黑白盒安全测试,挖掘通用web安全漏洞和业务逻辑漏洞并推进修复;2. 负责产品的架构安全评审,能识别产品安全风险,并提供安全解决方案并推进落地;3. 负责产品线的安全应急响应工作,能组织产品设计和研发团队,协同其它相关职能团队,完成安全入侵事件、安全漏洞的应急处置职位要求1. 熟悉常见web漏洞原理和修复,熟悉web漏洞的挖掘、检测、防御相关技术和工具,具备web漏洞挖掘能
Sa7mon-S3scanner:一款针对S3 Bucket的错误配置扫描工具 FreeBuf互联网安全新媒体平台 1 month 1 week ago Sa7mon-S3scanner是一款针对S3 Bucket的错误配置扫描工具,该工具兼容S3 API,可以扫描开放S3 Bucket中潜在的错误配置信息。
FreeBuf早报 | 中国网民网络安全感满意度指数6连升;印度麦当劳漏洞开启“零元购” FreeBuf互联网安全新媒体平台 1 month 1 week ago 报告显示,2024年网民网络安全感满意度指数为75.179,与2023年相比上升了2.665,指数上升幅度明显,实现连续6年上升。
热门npm包被植入加密挖矿软件,感染目标涉及中国 FreeBuf互联网安全新媒体平台 1 month 1 week ago 一些热门的npm包遭到入侵,攻击者利用窃取到的令牌将带有加密挖矿恶意软件的版本发布到了官方包注册表中。
账号和密钥明文存储,AI平台1.29T数据库裸奔 FreeBuf互联网安全新媒体平台 1 month 1 week ago Builder.ai由于数据库配置错误,该平台遭遇了重大数据泄露事件,共计泄露数据超过300万条,1.29TB。
FreeBuf早报 | npm包供应链攻击来袭;LockBit4.0发布倒计时 FreeBuf互联网安全新媒体平台 1 month 1 week ago Rspack的开发人员透露,他们的两个npm包在一场软件供应链攻击中,被攻击者在官方包注册表中植入挖矿病毒。
FreeBuf周报 | 间谍软件Paragon被美国私募收购;攻击者窃取39万个WordPress凭证 FreeBuf互联网安全新媒体平台 1 month 1 week ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
实战攻防 | 针对JS路径的泄露和Webpack漏洞的初探 FreeBuf互联网安全新媒体平台 1 month 1 week ago 0x1前言浅谈这篇文章给师傅们分享下前段时间跟其他师傅学习和交流的Webpack相关漏洞,这个漏洞相对来说比较冷门,在web漏洞中不是那么的热度高,但是平常去挖掘和发现这个漏洞相对来说还是不难的。后面要是有机会可以给师傅们分享下油猴的相关脚本去找Webpack漏洞泄露的js敏感路径,然后打一波Webpack漏洞。在企业src和众测中有些平台还是收的,不收的话就当学习了,收了咱们就赚了哈![upl-
浅谈src挖掘中——文件上传和XSS漏洞的组合拳 FreeBuf互联网安全新媒体平台 1 month 1 week ago 给师傅们整理了下pdf木马制作的过程以及最后面分享下我一次在测文件上传最后也是getshell了。