超400个IP地址协同攻击,利用多个SSRF漏洞发起网络攻势 FreeBuf互联网安全新媒体平台 4 months ago 至少400个IP地址被发现同时利用多个SSRF漏洞,攻击尝试之间表现出显著的重叠。
FreeBuf早报 | 微软与VMware零日漏洞紧急修复指南;TP-Link漏洞感染超6000台设备 FreeBuf互联网安全新媒体平台 4 months ago 微软与VMware零日漏洞紧急修复指南;TP-Link漏洞感染超6000台设备
API攻击威胁加剧:2025年如何确保API安全 FreeBuf互联网安全新媒体平台 4 months ago API攻击威胁加剧:59%的组织开放API“写入”权限,黑客可未经授权访问,导致数据窃取、账户接管等重大风险。
新型XCSSET恶意软件利用增强混淆技术攻击macOS用户 FreeBuf互联网安全新媒体平台 4 months ago 新型XCSSET恶意软件利用增强混淆技术攻击macOS用户,感染Xcode项目,窃取敏感信息,采用复杂持久化机制,威胁开发者安全。
AI 辅助的虚假 GitHub 仓库窃取敏感数据,包括登录凭证 FreeBuf互联网安全新媒体平台 4 months ago AI 辅助的虚假 GitHub 仓库窃取敏感数据,伪装合法项目分发 Lumma Stealer 恶意软件。
谷歌紧急警告:Chromecast用户切勿进行出厂重置 FreeBuf互联网安全新媒体平台 4 months ago 谷歌紧急警告:别对Chromecast进行出厂重置。过期证书导致2000万台设备无法正常运行,用户陷入“变砖”困境。
SolarWinds Web Help Desk漏洞攻击者可访问存储的密码,PoC已发布 FreeBuf互联网安全新媒体平台 4 months ago 其根源在于可预测的加密密钥和 nonce 重用,使得即使没有直接系统访问权限,也能解密存储的秘密信息。
微软与VMware零日漏洞紧急修复指南 FreeBuf互联网安全新媒体平台 4 months ago Windows与VMware零日漏洞正被勒索软件和APT组织利用,OpenSSH十年老漏洞重现,管理员需立即进行修复。
苹果修复2025年第三个在野被利用的零日漏洞 FreeBuf互联网安全新媒体平台 4 months ago 苹果紧急修复第三个在2025年被利用的零日漏洞CVE-2025-24201,攻击者通过恶意网页突破沙箱限制,影响多款设备。
FreeBuf早报 | X平台遭遇僵尸网络攻击;超5000个恶意程序包正破坏Windows系统 FreeBuf互联网安全新媒体平台 4 months ago 马斯克回应其社交媒体平台 X 出现故障的问题,称其为一次针对 X 的大规模网络攻击。