CEO被捕事件后,Telegram与执法部门共享的用户数据激增 FreeBuf互联网安全新媒体平台 3 weeks 2 days ago 根据 Telegram 最新的透明度报告,该平台与警方的合作自 9 月以来出现了爆炸式增长。
2024年软件系统安全赛攻防赛web题CachedVisitor题解 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 2024年软件系统安全赛攻防赛web题CachedVisitor题解
shiro 721 CVE-2019-12422 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago shiro 721:填充攻击,在未知密钥的情况下构造出payload的密文,从而导致反序列化(shiro 550)
Redis服务器曝2个严重的RCE漏洞,数百万系统面临风险 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 在Redis里发现了两个严重漏洞,这可能使数百万系统面临DoS攻击和RCE的风险。
经验分享 | Shiro 密钥爆破 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago shiro密钥爆破,应对[shiro 1.2.4]cve-2016-4437 修复后的版本,讨论了两种回显方法
FreeBuf早报 | CDN巨头Akamai将在中国停服;Android发布针对关键RCE漏洞的补丁 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 近日,美国CDN巨头Akamai(阿卡迈)在致客户的一封信中宣布将于2026年6月30日停止在中国的服务。
4年内重复出现3次,AWS屡曝严重RCE漏洞 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 因为Python包安装过程方面的严重失误,AWS在过去四年中通过其 Neuron SDK 三次引入了相同的远程代码执行漏洞。
Windows LDAP PoC漏洞利用被公布 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 近日,网上发布了一个针对Windows轻量级目录访问协议(LDAP)安全漏洞的概念验证(PoC)漏洞利用程序。
shiro-web CVE-2016-4437(Shiro 550) FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 讲述了shiro-web CVE-2016-4437的成因,利用和修复,以及在不依赖cc的情况下的cb链用法;模块限制等
FreeBuf早报 | 发现一批境外恶意网址和恶意IP;刷脸登录银行App现他人信息 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。
恶意软件通过木马 VPN 应用和 SEO 投毒传播,推测其目标是中文用户 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 一种名为PLAYFULGHOST的新恶意软件具有多种信息收集功能,例如键盘记录、屏幕捕获、音频捕获、远程 shell 以及文件传输/执行。
LegionLoader滥用Chrome扩展传播多种恶意软件 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 据gbhackers消息,名为LegionLoader 的恶意软件正通过Chrome 扩展分发窃密软件,包括对受害者实施电子邮件操纵、跟踪浏览,甚至将受感染的浏览器转变为攻击者的代理服务器,使其能够使用受害者的凭证浏览网页。自 2024 年 8 月以来,研究人员观察到LegionLoader 通过 Chrome 扩展程序分发各种窃取程序,包括 LummaC2、Rhadamanthys 和 Stea
大量恶意npm包盯上了开发者 FreeBuf互联网安全新媒体平台 3 weeks 4 days ago 研究人员发现,有大量的恶意npm软件包冒充以太坊开发者使用的Hardhat开发环境,正在窃取私钥和其他敏感数据。