微软与VMware零日漏洞紧急修复指南 FreeBuf互联网安全新媒体平台 1 month 1 week ago Windows与VMware零日漏洞正被勒索软件和APT组织利用,OpenSSH十年老漏洞重现,管理员需立即进行修复。
苹果修复2025年第三个在野被利用的零日漏洞 FreeBuf互联网安全新媒体平台 1 month 1 week ago 苹果紧急修复第三个在2025年被利用的零日漏洞CVE-2025-24201,攻击者通过恶意网页突破沙箱限制,影响多款设备。
JWT安全风险全解析:攻击手段与防护要点 FreeBuf互联网安全新媒体平台 1 month 1 week ago JSON Web令牌(JWT)是一种标准化格式,用于在系统之间发送经过加密签名的JSON数据。
FreeBuf早报 | X平台遭遇僵尸网络攻击;超5000个恶意程序包正破坏Windows系统 FreeBuf互联网安全新媒体平台 1 month 1 week ago 马斯克回应其社交媒体平台 X 出现故障的问题,称其为一次针对 X 的大规模网络攻击。
信息安全风险管理简述(上) FreeBuf互联网安全新媒体平台 1 month 1 week ago 网宿安全团队结合新标准的发布,以及行业多年的实践经验,对信息安全风险管理工作进行了深入的分析与解读。
瑞士NCSC要求关键基础设施遭受网络攻击后24小时内报告 FreeBuf互联网安全新媒体平台 1 month 1 week ago 瑞士NCSC要求关键基础设施组织在遭受网络攻击后24小时内报告,否则将面临高额罚款。
谷歌去年向白帽黑客支付了近1800万美元 FreeBuf互联网安全新媒体平台 1 month 1 week ago 谷歌2024年向漏洞猎人们支付了1800万美元,累计奖金超6500万,安卓和云漏洞奖励达新高,展现其持续强化安全防护的紧迫决心。
朝鲜 Lazarus 黑客通过 npm 包感染数百名用户 FreeBuf互联网安全新媒体平台 1 month 1 week ago 朝鲜 Lazarus 黑客通过 npm 包发起供应链攻击,窃取凭证、部署后门并提取加密货币信息。
揭秘金融支付漏洞 | 从价格篡改到逻辑陷阱的攻防战 FreeBuf互联网安全新媒体平台 1 month 1 week ago 本文剖析16种金融支付漏洞,如价格篡改、并发攻击等,附代码示例,探讨原理与防护措施。
JAVA安全-XSS基础漏洞详解及案例(下) FreeBuf互联网安全新媒体平台 1 month 1 week ago 攻击者可以利用反射型XSS漏洞,通过在目标网站中注入恶意iframe代码,加载攻击者的网站,并修改window.name来执行跳转和弹出窗口攻击。具体步骤如下:攻击者在目标网站的输入框或URL参数中注
SideWinder APT组织升级工具集,瞄准海事与核能领域 FreeBuf互联网安全新媒体平台 1 month 1 week ago 该组织自至少2012年以来一直活跃,主要目标是中亚国家的警察、军队、海事和海军部队。
2025年十大最佳无密码认证工具 FreeBuf互联网安全新媒体平台 1 month 1 week ago 无密码认证工具通过生物识别和硬件令牌,彻底改变数字安全,极大提升安全性,减少网络钓鱼和密码疲劳。
FreeBuf早报 | 新型多态攻击能模仿任何扩展程序;微软揭露全球恶意广告攻击活动 FreeBuf互联网安全新媒体平台 1 month 1 week ago 研究团队最近发现了一种复杂的浏览器攻击技术,该技术允许恶意扩展程序冒充受害者浏览器上安装的任何扩展程序。
windows日志发现域内信息收集 FreeBuf互联网安全新媒体平台 1 month 1 week ago 在windows配置立马可以开启阻断不让dump hash或者开启审核有dump hash就会生成日志