WordPress 未授权本地文件包含漏洞(CVE-2025-2294) FreeBuf互联网安全新媒体平台 4 days 11 hours ago 漏洞描述漏洞分析漏洞文件:wp-content/plugins/kubio/lib/integrations/third-party-themes/editor-hooks.php触发条件:攻击者在请求中添加参数__kubio-site-edit-iframe-preview=1,触发插件的「混合主题 iframe 预览模式」。代码逻辑:function kubio_is_hybdrid_them
常用组件hutool的潜在Gadget分析 FreeBuf互联网安全新媒体平台 5 days 9 hours ago 本文学习分析了hutool这一常用组件下的动态代理、JDBC attack、JSON序列化与反序列化机制这三点在进行Gadget利用链的构造中分别可以起到的作用以及使用方式
Vulnhub:The Planets: Earth Writeup FreeBuf互联网安全新媒体平台 5 days 14 hours ago vuluhub靶机:The Planets: Earth
Tycoon2FA钓鱼工具包升级新手法,专攻Microsoft 365账户 FreeBuf互联网安全新媒体平台 5 days 19 hours ago Tycoon2FA钓鱼工具升级,隐蔽攻击微软365账户!
攻击者正利用OttoKit WordPress插件新披露漏洞实施攻击 FreeBuf互联网安全新媒体平台 5 days 19 hours ago 攻击者正利用OttoKit插件漏洞大规模入侵未配置的WordPress网站!
FreeBuf早报 | 高危漏洞披露4小时后即被利用;iOS遭钓鱼攻击频率是安卓的两倍 FreeBuf互联网安全新媒体平台 6 days 14 hours ago 在公开披露仅数小时后,黑客就开始利用WordPress的OttoKit插件中一个可绕过身份验证的高危漏洞。
FreeBuf周报 | AI驱动的垃圾邮件机器人攻击超8万家网站;利用ChatGPT-4o伪造护照 FreeBuf互联网安全新媒体平台 6 days 20 hours ago 各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!