二进制分析实战笔记(二) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 第二部分主要介绍ELF的格式,ELF是Executable and Linkable Format的缩写,即可执行与可链接的文件格式的总称。
大模型安全警报:你的AI客服正在泄露客户银行卡号 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 本研究旨在系统性分析Prompt注入的类型、攻击方式及防御策略,以提升大模型的安全性。
FreeBuf 早报 | Oracle客户证实云数据泄露数据真实有效;Splunk曝高危漏洞 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 多家公司确认,威胁行为者共享的相关数据样本真实有效。
FlowiseAI 任意文件写入漏洞(CVE-2025–26319) FreeBuf互联网安全新媒体平台 3 weeks 2 days ago Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。
GBT 20984-2022 《信息安全技术 信息安全风险评估方法》实践笔记 FreeBuf互联网安全新媒体平台 3 weeks 2 days ago 通过实践经验解读最新风险评估标准,通过资产识别、威胁识别、脆弱性识别以及已有安全措施识别,剖析风险评估过程
FreeBuf周报 | Oracle否认泄露600万条记录;Oracle客户证实云数据泄露事件 FreeBuf互联网安全新媒体平台 3 weeks 2 days ago 黑客声称窃取600万条记录,甲骨文否认数据泄露。Oracle客户证实云数据泄露事件中被盗数据真实有效。
Splunk 高危漏洞:攻击者可通过文件上传执行任意代码 FreeBuf互联网安全新媒体平台 3 weeks 2 days ago Splunk 遭 RCE 攻击,低权限用户可上传恶意文件执行任意代码(CVE-2025-20229)。
FreeBuf 早报 | Chrome零日漏洞遭利用;新Windows零日漏洞泄露NTLM哈希值 FreeBuf互联网安全新媒体平台 3 weeks 2 days ago Chrome 浏览器的零日漏洞正被复杂的威胁行为者积极利用,漏洞编号为 CVE-2025-2783。
[Meachines] [Medium] Lazy Padding-Oracle+AES_CBC+路径劫持权限提升 FreeBuf互联网安全新媒体平台 3 weeks 2 days ago #Padding-Oracle #AES_CBC #路径劫持权限提升
恶意npm包篡改本地"ethers"库以发起反向Shell攻击 FreeBuf互联网安全新媒体平台 3 weeks 2 days ago 网络安全研究人员在npm注册表中发现两个恶意软件包,这些软件包专门感染本地安装的其他程序包。
DrayTek再现未授权RCE漏洞:CVE-2024-12987复现分析 FreeBuf互联网安全新媒体平台 3 weeks 2 days ago 该漏洞是一个未授权栈溢出以及格式化字符串漏洞,而非命令注入漏洞。
新型SectopRAT木马利用Cloudflare验证系统攻击Windows用户 FreeBuf互联网安全新媒体平台 3 weeks 3 days ago 新型SectopRAT木马武器化Cloudflare验证系统,通过伪造CAPTCHA攻击Windows用户,窃取敏感数据并建立持久后门。企业感染率激增,传统安全方案难检测。