D-link: 轻量级正反向文件同步后渗透持久化控制 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago #后渗透 #文件同步 #轻量 #持久化 #正/反向隧道 #C++ #D-Link
超400个IP地址协同攻击,利用多个SSRF漏洞发起网络攻势 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 至少400个IP地址被发现同时利用多个SSRF漏洞,攻击尝试之间表现出显著的重叠。
AI会取代渗透测试工程师吗? FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 关于哪些职业会受到AI冲击的讨论从未停止,而渗透测试(Pentesting)最近也被推到了风口浪尖。
FreeBuf早报 | 微软与VMware零日漏洞紧急修复指南;TP-Link漏洞感染超6000台设备 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 微软与VMware零日漏洞紧急修复指南;TP-Link漏洞感染超6000台设备
API攻击威胁加剧:2025年如何确保API安全 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago API攻击威胁加剧:59%的组织开放API“写入”权限,黑客可未经授权访问,导致数据窃取、账户接管等重大风险。
攻击者开始利用MFA漏洞在内的高级手段绕过多因素身份验证 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 这些高级技术利用了身份验证工作流程中的漏洞,而非身份验证因素本身。
新型XCSSET恶意软件利用增强混淆技术攻击macOS用户 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 新型XCSSET恶意软件利用增强混淆技术攻击macOS用户,感染Xcode项目,窃取敏感信息,采用复杂持久化机制,威胁开发者安全。
AI 辅助的虚假 GitHub 仓库窃取敏感数据,包括登录凭证 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago AI 辅助的虚假 GitHub 仓库窃取敏感数据,伪装合法项目分发 Lumma Stealer 恶意软件。
谷歌紧急警告:Chromecast用户切勿进行出厂重置 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 谷歌紧急警告:别对Chromecast进行出厂重置。过期证书导致2000万台设备无法正常运行,用户陷入“变砖”困境。
SolarWinds Web Help Desk漏洞攻击者可访问存储的密码,PoC已发布 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 其根源在于可预测的加密密钥和 nonce 重用,使得即使没有直接系统访问权限,也能解密存储的秘密信息。
微软与VMware零日漏洞紧急修复指南 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago Windows与VMware零日漏洞正被勒索软件和APT组织利用,OpenSSH十年老漏洞重现,管理员需立即进行修复。
苹果修复2025年第三个在野被利用的零日漏洞 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 苹果紧急修复第三个在2025年被利用的零日漏洞CVE-2025-24201,攻击者通过恶意网页突破沙箱限制,影响多款设备。
JWT安全风险全解析:攻击手段与防护要点 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago JSON Web令牌(JWT)是一种标准化格式,用于在系统之间发送经过加密签名的JSON数据。
FreeBuf早报 | X平台遭遇僵尸网络攻击;超5000个恶意程序包正破坏Windows系统 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 马斯克回应其社交媒体平台 X 出现故障的问题,称其为一次针对 X 的大规模网络攻击。
信息安全风险管理简述(上) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 网宿安全团队结合新标准的发布,以及行业多年的实践经验,对信息安全风险管理工作进行了深入的分析与解读。