Shiro CVE-2020-17523 路径绕过 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 漏洞描述Apache Shiro before 1.7.1, when using Apache Shiro with Spring, a specially crafted HTTP request
FreeBuf周报 | 特朗普特赦暗网丝绸之路创始人;B站员工代码投毒报复用户 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
FreeBuf早报 | 网安产业发展剖析及趋势展望;数百万辆汽车被黑客远程控制 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 相比前十年的大跨步发展,2024年的网安产业整体表现只能用“平淡”来形容,但在一些领域仍有可圈可点的成绩。
Tyrant(暴君) SUID二进制文件权限提升工具 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago Tyrant 是一个 SUID 二进制特权升级工具,权限提升或进行横向移动。
黑客利用Windows RID劫持技术创建隐藏管理员账户 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 朝鲜黑客组织Andariel利用RID劫持技术,通过修改Windows系统SAM注册表,将低权限账户伪装为管理员账户,隐蔽提升权限,威胁系统安全。
2025网络暴露危机报告:45%第三方应用越权访问用户数据 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 您的网站是否正在泄露敏感数据?最新研究显示,45%的第三方应用在未经适当授权情况下访问用户信息。
黑客用假恶意软件生成器感染1.8万名“脚本小子” FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 一名黑客用假恶意软件生成器感染1.8万名“脚本小子”,植入后门窃取数据并控制设备,全球范围内受影响,部分设备仍被感染。
斯巴鲁漏洞让黑客可以远程控制数百万辆汽车 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 斯巴鲁在2024年底被发现一个关键漏洞,美国、加拿大和日本的数百万辆汽车和车主账户可能受到网络攻击。
[windows]自动锁屏程序 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 该程序通过监听鼠标是否移动和播放视频状态,自动锁定屏幕。若鼠标在设定时间内无活动,且没有视频播放,则触发屏幕锁定功能。
新型人工智能“黑帽”工具:GhostGPT带来的威胁与挑战 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 生成式人工智能的发展既带来了有益的生产力转型机会,也提供了被恶意利用的机会。
GitHub开源项目被投毒,后门病毒跟随开发流程传播蔓延 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 这种投毒攻击方式不仅隐蔽性强,还可能通过软件供应链传播到更广泛的用户群体中。
紧急修复!SonicWall 大量设备曝高危漏洞CVE-2025-23006,已遭野外利用 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago SonicWall SMA 1000系列设备曝高危漏洞CVE-2025-23006,已遭野外利用,攻击者可远程执行任意命令,企业需立即修复!
FreeBuf早报 | 特朗普推翻AI开发安全有关规定;2000余名网红被境外聊天群“开盒” FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 特朗普迅速采取行动,取消对人工智能发展的任何限制,并为一家美国拥有的人工智能合资企业筹集了 5000 亿美元的投资承诺。
【Abyss】Android平台BPF和SECCOMP的SVC指令拦截 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago Android平台从上到下,无需ROOT/解锁/刷机,应用级拦截框架的最后一环,SVC系统调用拦截。