FreeBuf早报 | 工信部发布SafePay勒索病毒风险提示;2025年最值得关注的新兴威胁 FreeBuf互联网安全新媒体平台 1 year ago 美国财政部电脑安全护栏据报被中国政府支持的黑客攻击,中国驻美国大使馆回应时批评美国在毫无事实依据的情况下抹黑中国。
老旧D-Link路由器成了僵尸网络的武器 FreeBuf互联网安全新媒体平台 1 year ago 受影响的设备包括个人和组织常用的D-Link型号,如DIR-645、DIR-806、GO-RT-AC750和DIR-845L。
严重漏洞使大量Four-Faith路由器面临远程利用 FreeBuf互联网安全新媒体平台 1 year ago VulnCheck 发现了一个影响Four-Faith(四信)工业路由器的关键新漏洞,并有证据表明漏洞正在被广泛利用。
FreeBuf早报 | AI可能会被用来操控用户的选择;大众汽车泄露80万用户数据 FreeBuf互联网安全新媒体平台 1 year ago 大众集团在安全性较差的亚马逊云服务器上存储了来自奥迪、大众、西雅特和斯柯达等品牌共80万辆电动汽车的敏感信息。
FreeBuf早报 | Palo Alto防火墙存在高危漏洞;乌克兰政务数据库因网络攻击离线 FreeBuf互联网安全新媒体平台 1 year 1 month ago 该漏洞允许未经身份验证的攻击者通过发送精心构造的DNS数据包,利用DNS安全特性触发拒绝服务状态。
技术揭秘 | 代码追踪工具分享及应用指南来啦 FreeBuf互联网安全新媒体平台 1 year 1 month ago 自从绒绒与大家分享病毒分析报告以来,评论区的相关讨论不仅让绒绒成就感满满,也下定决心(暗暗攥拳)要和大家分享更多有意义的文章。总览评论后,绒绒发现大家不仅对病毒本身充满探究精神,也对工程师是通过什么方
AppLocker的攻与防 FreeBuf互联网安全新媒体平台 1 year 1 month ago 背景在某次内部Red Team测试中,通过漏洞挖掘发现浏览器应用存在逃逸漏洞:用户可通过浏览器打开文件夹并任意调用cmd、powershell等程序执行命令。最终通过使用AppLocker对用户进程访问进行控制,成功修复该漏洞。而该文就是基于该种攻击场景给出的修复方式。漏洞情景任意浏览器即可进行测试1.堡垒机/云桌面提供浏览器供用户访问特定web系统,访问界面与本地打开浏览器类似。2.通过右上角三
SEO 中毒:网络犯罪分子如何将搜索引擎变成陷阱 FreeBuf互联网安全新媒体平台 1 year 1 month ago 攻击者利用搜索的可信度将其武器化,通过SEO对数亿用户分发恶意软件、发起网络钓鱼攻击和传播有害内容。
FreeBuf早报 | 联大通过《联合国打击网络犯罪公约》;网游玩家泄露真实机密文件 FreeBuf互联网安全新媒体平台 1 year 1 month ago 一名网络游戏玩家为了在与其他玩家关于游戏载具性能的争论中获胜,将现实中有关欧洲“台风”战斗机的秘密文件上传到了网上。
9.9分的SQL注入漏洞来了,可获admin权限 FreeBuf互联网安全新媒体平台 1 year 1 month ago 该SQL注入漏洞被标识为CVE-2024-45387,在CVSS评分系统中获得了9.9分(满分为10分)。