FreeBuf早报 | 工信部发布SafePay勒索病毒风险提示;2025年最值得关注的新兴威胁 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 美国财政部电脑安全护栏据报被中国政府支持的黑客攻击,中国驻美国大使馆回应时批评美国在毫无事实依据的情况下抹黑中国。
老旧D-Link路由器成了僵尸网络的武器 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 受影响的设备包括个人和组织常用的D-Link型号,如DIR-645、DIR-806、GO-RT-AC750和DIR-845L。
严重漏洞使大量Four-Faith路由器面临远程利用 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago VulnCheck 发现了一个影响Four-Faith(四信)工业路由器的关键新漏洞,并有证据表明漏洞正在被广泛利用。
FreeBuf早报 | AI可能会被用来操控用户的选择;大众汽车泄露80万用户数据 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 大众集团在安全性较差的亚马逊云服务器上存储了来自奥迪、大众、西雅特和斯柯达等品牌共80万辆电动汽车的敏感信息。
WPA3协议存在安全漏洞,黑客可获取WiFi密码 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 借助降级攻击,他们能够捕获部分WPA3交互信息,再结合社会工程技术恢复网络密码。
大量Chrome扩展程序遭黑客攻击,60万用户数据危险 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 一场新的攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵。
亚太地区恐在2025年面临更多深度伪造、量子攻击威胁 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 威胁行为者加速使用人工智能工具,并针对各种恶意使用案例发起持续的量子计算攻击。
利用 DoS 漏洞可瘫痪 Palo Alto 防火墙 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 反复利用这一安全漏洞会让设备进入维护模式,必须手动干预才能恢复正常运行状态。
FreeBuf早报 | Palo Alto防火墙存在高危漏洞;乌克兰政务数据库因网络攻击离线 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 该漏洞允许未经身份验证的攻击者通过发送精心构造的DNS数据包,利用DNS安全特性触发拒绝服务状态。
技术揭秘 | 代码追踪工具分享及应用指南来啦 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 自从绒绒与大家分享病毒分析报告以来,评论区的相关讨论不仅让绒绒成就感满满,也下定决心(暗暗攥拳)要和大家分享更多有意义的文章。总览评论后,绒绒发现大家不仅对病毒本身充满探究精神,也对工程师是通过什么方
AppLocker的攻与防 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 背景在某次内部Red Team测试中,通过漏洞挖掘发现浏览器应用存在逃逸漏洞:用户可通过浏览器打开文件夹并任意调用cmd、powershell等程序执行命令。最终通过使用AppLocker对用户进程访问进行控制,成功修复该漏洞。而该文就是基于该种攻击场景给出的修复方式。漏洞情景任意浏览器即可进行测试1.堡垒机/云桌面提供浏览器供用户访问特定web系统,访问界面与本地打开浏览器类似。2.通过右上角三
SEO 中毒:网络犯罪分子如何将搜索引擎变成陷阱 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 攻击者利用搜索的可信度将其武器化,通过SEO对数亿用户分发恶意软件、发起网络钓鱼攻击和传播有害内容。
FreeBuf早报 | 联大通过《联合国打击网络犯罪公约》;网游玩家泄露真实机密文件 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 一名网络游戏玩家为了在与其他玩家关于游戏载具性能的争论中获胜,将现实中有关欧洲“台风”战斗机的秘密文件上传到了网上。
日本航空遭黑客攻击,大量航班延误 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 受网络攻击影响,至少有9个日本国内航班出现延误,最长约1小时,预计影响范围可能会进一步扩大。
9.9分的SQL注入漏洞来了,可获admin权限 FreeBuf互联网安全新媒体平台 3 months 3 weeks ago 该SQL注入漏洞被标识为CVE-2024-45387,在CVSS评分系统中获得了9.9分(满分为10分)。