针对Web3领域求职者:GrassCall恶意软件窃取加密货币钱包 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 数百人已受到此次骗局的影响,部分受害者报告称其钱包中的资产被清空。
谷歌官方应用SafetyCore暗中扫描用户手机中的照片 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 该服务旨在实现设备端内容扫描,但由于其安装过程隐蔽且缺乏透明度,引发了广泛的隐私担忧。
fastjson 反序列化RCE漏洞复现 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 大致流程1,先在攻击机上编写好含有恶意代码的类,编译成class文件。其中有我们要执行的命令,开启web服务2,还需要在攻击机上利用jar包部署rmi服务。3,通过payload请求攻击机上的rmi服
潜伏8大高危指令!仿冒DeepSeek竟能远程开启VNC监控,你的手机可能成为肉鸡 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 近日,国产AI大模型DeepSeek(深度求索)一经推出,凭借其卓越的性能在全球范围内引发了广泛关注,与此同时也成为了不法分子聚焦的目标。安天移动安全团队通过国家计算机病毒应急处理中心的协同分析平台,发现了一批假冒DeepSeek的恶意应用程序。针对这一情况,安天移动安全团队迅速展开了深入分析和关联拓展,揭示了这些恶意应用的潜在威胁,并采取了相应的防护措施,为用户安全使用国产AI产品保驾护航。1.
新型攻击“nRootTag”将15亿部iPhone变为免费追踪器 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 新型攻击“nRootTag”将15亿台苹果设备变为隐蔽追踪器,利用苹果“查找我的”网络,通过伪造AirTag信号,低成本高效追踪。全球隐私面临前所未有的威胁,漏洞仍存于未更新设备。
2024年活跃勒索攻击组织盘点 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 为有效应对勒索风险,防御者需要改变对勒索攻击这一威胁的认知,并且更深入地了解定向勒索攻击的运行机理
Linux日志分析与中间件分析:一篇实用的应急响应教程[四] FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 前言相信各个师傅都收到了消息,今年的护网将是常态化护网,周期非常的长。在这几天,已经有各大厂商开始陆续的收集简历了吧,相信以护网的薪酬,大家都想分一杯羹。那么我们学会应急响应是必不可少的!让我们也马上
2025年2月热门开源网络安全工具盘点 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 2025年2月最热门的开源网络安全工具助力企业深度防御,从威胁检测到安全配置管理,保障你的系统免受黑客攻击!立即了解这些工具的威力!
Black Basta 勒索软件组织利用的 23 个漏洞在野被广泛利用 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago Black Basta 勒索软件组织利用 23 个高危漏洞在野攻击,包括 PAN-OS、Cisco IOS XE 和 Microsoft Exchange,多个漏洞在 24 小时内被积极利用,威胁企业安全。
FreeBuf早报 | H-CoT攻击揭示LRMs严重漏洞;Black Basta内部攻击技术揭秘 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 思维链推理机制是否足够稳健,能否抵御复杂的攻击,仍是一个未解之谜。
新型Linux恶意软件“Auto-Color”允许黑客彻底远程控制受感染系统 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 新型Linux恶意软件“Auto-Color”可远程完全控制系统,主要攻击大学和政府机构,隐蔽性强,难以检测和清除,威胁网络安全。
本地化大模型部署工具对比与安全实践指南 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 本文背景聚焦人工智能技术普及下本地部署大模型的需求激增,目的是通过对比分析Ollama/vLLM/LMStudio/Jan四类工具的差异及风险,提供安全部署指南与私有化知识库构建的最佳实践。
企业应对能力不足,制造业网络安全面临严峻挑战 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 全球调查显示,尽管针对制造企业的网络攻击不断增加,但仅有不到一半的企业做好了准备。
瑞典要求加密通信应用部署后门,Signal强烈反对 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 瑞典执法和安全机构正在推动一项立法,要求加密通信应用植入后门,以便当局能够访问用户通信内容进行犯罪调查。
LockBit威胁FBI新任局长,声称掌握能摧毁该机构的“机密信息” FreeBuf互联网安全新媒体平台 1 month 3 weeks ago LockBit向新上任的FBI局长卡什·帕特尔发送了一条奇怪的讯息,声称其掌握了“机密信息”,如果这些信息被公开,将可能“摧毁”FBI。
间谍软件LightSpy升级:新增100+指令,跨平台控制能力大幅提升 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 间谍软件LightSpy升级,新增100+指令,可跨平台控制并窃取Facebook、Instagram数据,严重威胁用户隐私安全。
【德尔塔面具】更强的隐藏ROOT检测 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 德尔塔面具(MagiskDelta),是一个开源的第三方 Magisk 框架,基于官方 Magisk 二次修改。