美国货币监理署邮件系统遭入侵事件被形容为"惊人且严重" FreeBuf互联网安全新媒体平台 1 month 2 weeks ago "美金融监管机构遭严重入侵,15万邮件泄露!专家警告:国家网络安全亮红灯"
亚马逊EC2 SSM Agent路径遍历漏洞完成修复 攻击者可借此实现权限提升 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 亚马逊EC2 SSM Agent漏洞可提权执行任意代码,已紧急修复。
黑客通过SourceForge分发伪装成微软Office插件的恶意软件 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 黑客滥用SourceForge分发恶意Office插件,感染超4600台设备窃取加密货币!
FreeBuf早报 | OpenAI投资首家网安公司有何亮点?黑客组织EncryptHub的双面人生 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago Adaptive Security宣布完成A轮4300万美元的首次融资,OpenAI确认,这是其首次投资网络安全领域的初创企业。
新型Neptune RAT木马通过YouTube传播窃取Windows密码 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 新型Neptune RAT木马通过YouTube传播,窃取Windows密码并劫持加密货币交易。
FreeBuf早报 | 谷歌发布网安AI新模型;专家利用ChatGPT成功伪造护照 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 谷歌近日宣布推出实验性AI模型Sec-Gemini v1,旨在通过人工智能技术革新网络安全防御体系。
谷歌修复安卓系统中遭攻击利用的两个零日漏洞及其他60处缺陷 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 谷歌紧急修复安卓2个零日漏洞,60余缺陷,塞尔维亚当局曾用于攻击。
【HTB】Tatanic靶机渗透 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago Linux靶机,通过抓包实现LFI漏洞利用,ffuf扫描子域名拿到dev,访问得到gitea库,源码泄露路径及数据库信息,查找版本号默认配置路径,结合靶机实际环境拼接语句读取,下载数据库文件,利用sqlite3读取,拿到账号密码加密值,利用工具/脚本爆破即可,登录发现泄露的.sh文件,读取内容关键信息,利用版本号查找cve漏洞,修改利用方法读取root.txt靶机信息一、信息收集靶机ip:10.1
恶意WooCommerce API信用卡验证工具在PyPI平台被下载3.4万次 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 恶意工具滥用WooCommerce API,3.4万次下载验证盗刷信用卡!