研究人员成功揭露 Medusa 勒索软件组织的暗网服务器真实身份 FreeBuf互联网安全新媒体平台 1 month 1 week ago 该组织主要针对医疗、教育和制造行业的企业机构,过去六年已记录在案的攻击事件达数百起。
“全能黑客工具”Xanthorox AI:自进化AI武器的威胁与防御破局 FreeBuf互联网安全新媒体平台 1 month 1 week ago 该工具被宣传为“WormGPT与所有EvilGPT变种的杀手”,其核心卖点在于完全独立的多模型架构、模块化设计及离线操作能力。
信息盗取的隐性威胁:Rhadamanthys木马无痕窃密 FreeBuf互联网安全新媒体平台 1 month 1 week ago 近期,火绒工程师在日常监测安全动态时发现,Rhadamanthys 窃密木马家族包含多种模块。这些模块采用自定义的 PE 结构,与正常的 PE 结构相似,因此需要手动构造 PE 文件进行分析。
攻击者滥用AI平台仿冒微软登录 多阶段钓鱼攻击窃取实时凭证 FreeBuf互联网安全新媒体平台 1 month 1 week ago 攻击始于从被入侵的合法账户(通常属于受信任的个人或组织)发送的看似无害的电子邮件。
新型BPFDoor控制器组件助力攻击者在Linux服务器中实现隐蔽横向移动 FreeBuf互联网安全新媒体平台 1 month 1 week ago 新型BPFDoor控制器组件助力攻击者隐蔽渗透Linux服务器
【THM】offensive-Alfred FreeBuf互联网安全新媒体平台 1 month 1 week ago Initial Access利用 Jenkins 获取初始 shell,然后通过利用 Windows 身份验证令牌来提升权限。学习如何:利用安全配置错误漏洞使用Nishang的Invoke-Power
FreeBuf早报 | CVE漏洞数据库项目停摆危机;密码修改后会话仍持续有效 FreeBuf互联网安全新媒体平台 1 month 1 week ago 美CVE漏洞数据库因DHS断供面临停摆,全球网络安全基石崩塌!
美国CISA紧急拨款维持CVE漏洞数据库运转 FreeBuf互联网安全新媒体平台 1 month 1 week ago 全球安全专业人员、厂商和政府机构仍可继续依赖CVE项目进行协调一致的漏洞追踪和响应工作。
Chrome曝高危漏洞:攻击者可窃取数据并获取未授权访问权限 FreeBuf互联网安全新媒体平台 1 month 1 week ago 这两个漏洞编号为CVE-2025-3619和CVE-2025-3620。
2025最新&模拟器微信小程序抓包&小程序反编译 FreeBuf互联网安全新媒体平台 1 month 1 week ago 整整配了3天3夜,才找到一个门槛低,操作相对容易的软件。为了让大家更好的做测试,就想分享一下吧。
微软365管理平台突发故障 全球管理员无法访问控制中心 FreeBuf互联网安全新媒体平台 1 month 1 week ago 此次中断导致管理员无法执行关键操作,包括邮件服务管理、用户账户维护及许可证配置等。
4chan遭入侵?竞争对手Soyjak论坛黑客宣称泄露其源代码 FreeBuf互联网安全新媒体平台 1 month 1 week ago 4chan定制化源代码(广为人知的Yotsuba系统)可能已遭泄露。
Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效 FreeBuf互联网安全新媒体平台 1 month 1 week ago Apache Roller曝高危漏洞(CVSS 10.0),密码修改后攻击者仍可维持会话劫持!
FreeBuf早报 | AI幻觉催生新型网络威胁;Windows Server 2025 重启故障 FreeBuf互联网安全新媒体平台 1 month 1 week ago 网络安全公司收购黑客账号渗透犯罪论坛,监控网络攻击活动。