黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限 FreeBuf互联网安全新媒体平台 2 months ago 黑客通过组合漏洞(CVE-2025-0108、CVE-2024-9474、CVE-2025-0111)攻击Palo Alto防火墙,获得root权限,威胁系统完整性与数据安全,建议立即修补并限制管理界面访问。
9万个WordPress站点面临本地文件包含漏洞攻击 FreeBuf互联网安全新媒体平台 2 months ago WordPress的Jupiter X Core插件存在严重安全漏洞,使得超过9万个网站面临LFI和RCE攻击的风险。
警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭 FreeBuf互联网安全新媒体平台 2 months ago 新型“自骗”攻击利用AI深度伪造视频,诱使用户执行恶意脚本,窃取加密货币和系统控制权。
【CTF】Python Jail沙箱逃逸手法总结 PyJail All in One FreeBuf互联网安全新媒体平台 2 months ago 本文整理了Python沙箱逃逸的一系列手法,包括针对字符串匹配、命名空间限制、audit hook、AST沙箱等。
OpenSSH曝高危漏洞,可引发中间人攻击与DoS攻击 FreeBuf互联网安全新媒体平台 2 months ago OpenSSH修复了两个高危漏洞,可能导致中间人攻击和DoS攻击,威胁敏感数据和关键服务器。用户需立即升级至9.9p2版本以防范风险。
短视频平台“封号圈”乱象猖獗,IP查询如何助力防范 FreeBuf互联网安全新媒体平台 2 months ago 2月16日,澎湃新闻来报。“小浩”辛苦经营,拥有5000多粉丝和400多条视频的账号,在瞬息之间被恶意举报下架,而“举报者”,他从未认识过。更让人愤慨的是,现在在各大平台搜索,竟然能够发现“封号圈”相关视频竟会被公然叫卖,“付费封号”“付费收徒”等非法服务明码标价,他们利用抓包软件篡改聊天记录、P图伪造违规内容来帮助购买者进行“对家下架”,行为十分恶劣。【IP风险画像、垃圾注册拦阻:https:/
FreeBuf早报 | Palo Alto防火墙又被黑;微软投资7亿美元提升波兰网络安全 FreeBuf互联网安全新媒体平台 2 months ago 情报公司GreyNoise报告,影响Palo Alto Networks防火墙的身份验证绕过漏洞在公开披露后,短短1天内便遭到攻击者利用。
DeepSeek本地化部署有风险!快来看看你中招了吗? FreeBuf互联网安全新媒体平台 2 months ago 本文将介绍这些流行AI工具的安全问题,以及如何使用开源的AI-Infra-Guard一键检测与收敛相关风险。
XCSSET信息窃取恶意软件卷土重来,针对macOS用户和开发者 FreeBuf互联网安全新媒体平台 2 months ago 其目标是窃取用户的敏感信息,涵盖数字钱包数据以及合法 Notes 应用程序中的数据。
网络犯罪分子利用图片标签中的Onerror事件窃取支付信息 FreeBuf互联网安全新媒体平台 2 months ago 网络犯罪分子利用HTML图片标签中的Onerror事件窃取电商网站支付信息,通过隐蔽代码植入Magento平台,攻击客户结账页面,严重威胁用户敏感数据安全。