朝鲜APT组织ScarCruft使用新型Android间谍软件KoSpy瞄准韩语和英语用户 FreeBuf互联网安全新媒体平台 1 month 1 week ago KoSpy通过伪装成实用应用程序(如‘文件管理器’‘软件更新工具’和‘Kakao安全’)来感染设备。
全美29州逾8.6万名医护人员信息因AWS S3存储桶配置错误遭泄露 FreeBuf互联网安全新媒体平台 1 month 1 week ago 全美29州逾8.6万名医护人员信息因AWS S3存储桶配置错误遭泄露,包含敏感PII和医疗文件。
黑客滥用微软Copilot发动高仿钓鱼攻击 FreeBuf互联网安全新媒体平台 1 month 1 week ago 黑客利用微软Copilot发起高仿钓鱼攻击,通过伪造发票邮件和虚假登录页面窃取用户凭据,威胁企业安全。
FreeBuf早报 | 特朗普提名Sean Plankey掌权CISA;勒索病毒袭美逾300关键机构 FreeBuf互联网安全新媒体平台 1 month 1 week ago 特朗普提名Sean Plankey掌权CISA;勒索病毒袭美逾300关键机构
生成式AI红队测试:如何有效评估大语言模型 | CSO在线 FreeBuf互联网安全新媒体平台 1 month 1 week ago 生成式AI红队测试通过识别AI系统漏洞,应对如提示注入、数据泄露等独特风险,确保系统安全性。OWASP指南提供结构化方法,助力组织构建主动防御策略。
D-link: 轻量级正反向文件同步后渗透持久化控制 FreeBuf互联网安全新媒体平台 1 month 1 week ago #后渗透 #文件同步 #轻量 #持久化 #正/反向隧道 #C++ #D-Link
超400个IP地址协同攻击,利用多个SSRF漏洞发起网络攻势 FreeBuf互联网安全新媒体平台 1 month 1 week ago 至少400个IP地址被发现同时利用多个SSRF漏洞,攻击尝试之间表现出显著的重叠。
AI会取代渗透测试工程师吗? FreeBuf互联网安全新媒体平台 1 month 1 week ago 关于哪些职业会受到AI冲击的讨论从未停止,而渗透测试(Pentesting)最近也被推到了风口浪尖。
FreeBuf早报 | 微软与VMware零日漏洞紧急修复指南;TP-Link漏洞感染超6000台设备 FreeBuf互联网安全新媒体平台 1 month 1 week ago 微软与VMware零日漏洞紧急修复指南;TP-Link漏洞感染超6000台设备
API攻击威胁加剧:2025年如何确保API安全 FreeBuf互联网安全新媒体平台 1 month 1 week ago API攻击威胁加剧:59%的组织开放API“写入”权限,黑客可未经授权访问,导致数据窃取、账户接管等重大风险。
新型XCSSET恶意软件利用增强混淆技术攻击macOS用户 FreeBuf互联网安全新媒体平台 1 month 1 week ago 新型XCSSET恶意软件利用增强混淆技术攻击macOS用户,感染Xcode项目,窃取敏感信息,采用复杂持久化机制,威胁开发者安全。
AI 辅助的虚假 GitHub 仓库窃取敏感数据,包括登录凭证 FreeBuf互联网安全新媒体平台 1 month 1 week ago AI 辅助的虚假 GitHub 仓库窃取敏感数据,伪装合法项目分发 Lumma Stealer 恶意软件。
谷歌紧急警告:Chromecast用户切勿进行出厂重置 FreeBuf互联网安全新媒体平台 1 month 1 week ago 谷歌紧急警告:别对Chromecast进行出厂重置。过期证书导致2000万台设备无法正常运行,用户陷入“变砖”困境。
SolarWinds Web Help Desk漏洞攻击者可访问存储的密码,PoC已发布 FreeBuf互联网安全新媒体平台 1 month 1 week ago 其根源在于可预测的加密密钥和 nonce 重用,使得即使没有直接系统访问权限,也能解密存储的秘密信息。