FreeBuf周报 | AWS密钥泄露即可被利用;新型钓鱼工具包能让“菜鸟”轻松发动攻击 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
最强大的Android间谍软件曝光,可提取信息、密码和执行shell命令 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago Monokle 间谍软件功能十分完善,曾号称是最强的间谍软件之一。
德勤遭勒索攻击,被窃取机密数据超1TB FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 勒索软件组织 Brain Cipher 近日声称入侵了世界四大会计师事务所之一德勤,并从中窃取了1TB的压缩数据。
新型安卓系统银行恶意软件能窃取77家金融机构的账户凭证 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 名为DroidBot的新型安卓银行恶意软件试图窃取77家加密货币交易所和银行应用程序的凭证,涉及英国、意大利、法国、等多个国家。
I-O Data路由器0Day漏洞被利用,无修复补丁 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 日本CERT发布公告称,黑客正在利用I-O Data路由器设备中的零日漏洞来修改设备设置、执行命令,甚至关闭防火墙。
0day免杀 | rar远程代码执行漏洞(CVE-2023-38831)免杀与复现 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 授人以鱼不如授人以渔。在绕过杀软的同时利用漏洞,就是我接下来给大家讲的技术手段。
FreeBuf早报 | 数万台卫星接收器预装DDoS攻击工具;美国检方起诉 19 岁少年黑客 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 真主党对讲机爆炸案后,韩国再次曝出大规模“恶意硬件”案件,数十万台销往全球市场的卫星接收器中暗藏DDoS攻击工具。
知名伏特加品牌因勒索攻击而倒闭 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago Stoli集团在美国的子公司因8月份遭受的勒索软件攻击,以及俄罗斯当局没收其在俄剩余酿酒厂而不得不申请破产保护。
谷歌浏览器类型混淆漏洞让攻击者能够执行远程代码 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 攻击者可能利用此漏洞在受影响的系统上执行远程代码,从而导致系统受损和数据盗窃。
利用断开的域管理员RDP会话提权 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 当域内管理员登录过攻击者可控的域内普通机器运维或者排查结束后,退出3389时没有退出账号而是直接关掉了远程桌面,那么会产生哪些风险呢?
警惕这类黑产,近百万老年机被远程控制,每月莫名扣费…… FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 初步统计显示,全国竟有98万部手机遭遇莫名扣费情况,金额高达500多万元。不法分子如何盯上老人机?
安全研究年终总结-分享2024年RCE类的CVE漏洞高危EXP集合! FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 网络安全漏洞不断变化且威胁日益严重,及时了解和修复这些漏洞至关重要。本文介绍的多个CVE漏洞,涉及常见的企业级软件和硬件,黑客可以利用这些漏洞远程控制系统、窃取敏感数据甚至完全破坏服务。
信息安全管 | 企业端点与主机安全 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 本文主要探讨企业在管理和强化端点与主机安全方面所面临的挑战,并介绍一些最佳实践和策略,帮助企业构建一个坚固的安全防线。
企业从0到1如何配置 | 工控操作系统标准基线 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 合理的安全配置基线可以有效降低工控系统受到恶意攻击的风险,提升系统的稳定性和可靠性。
钓鱼网页散播银狐木马,远控后门威胁终端安全 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 在当今网络环境下,许多人都有通过搜索引擎下载应用程序的习惯,虽然这种方式简单又迅速,但这也可能被不法分子所利用,通过设置钓鱼网站来欺骗用户。这些钓鱼网站可能会通过各种方式吸引用户点击,从而进行病毒的传
FreeBuf早报 | 今年黑客已窃取 14.9 亿美元加密货币;Cloudflare开发人员域正被滥用 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago Web3 漏洞赏金平台 Immunefi 的一份新报告显示,2024 年迄今已记录了近 14.9 亿美元的加密货币损失,主要是由于黑客事件。
JNDI绕过高版本注入限制那些事 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago JNDI高版本注入可以说是java安全大集合了。涉及了许多框架漏洞的组合使用,当分析完JNDI高版本时,我认为也算是正式入门JAVA安全了