安卓设备被Root后遭遇攻击的风险激增3000倍,iPhone亦不安全 FreeBuf互联网安全新媒体平台 3 weeks ago 被Root或越狱的手机面临恶意软件攻击和系统入侵的几率激增!安卓设备被攻击风险高达3000倍,iPhone也难以幸免。
量子注入(Quantum Injection) FreeBuf互联网安全新媒体平台 3 weeks ago 新式内存驻留的实现利用COM对象内存共享特性,在多个合法进程间拆分shellcode,通过事件同步触发重组执行接下来我将使用Rust代码来实现这一技术,该代码融合了Windows COM组件和内存共享技术,实现了跨进程的隐蔽Shellcode执行use winapi::{ ctypes::{c_void, c_char}, shared::guiddef::GUID, um
[Meachines] [Medium] Stratosphere Struts-2-RCE+mysql转存储+python三方库劫持 FreeBuf互联网安全新媒体平台 3 weeks ago #Java #Struts2 #mysql转存储 #python三方库劫持
黑客利用PHP严重漏洞部署Quasar RAT和XMRig挖矿软件 FreeBuf互联网安全新媒体平台 3 weeks ago 黑客利用PHP严重漏洞CVE-2024-4577,在Windows系统上部署Quasar RAT和XMRig挖矿软件。
[Meachines] [Medium] Sneaky snmp+SSH-IPV6+BOF-NOP-Sled权限提升 FreeBuf互联网安全新媒体平台 3 weeks ago #snmp #SQLI #SSH #IPV6 #BOF #NOP-Sled权限提升
FreeBuf早报 | “人肉开盒”再调查;Windows文件管理器漏洞可致网络欺骗攻击 FreeBuf互联网安全新媒体平台 3 weeks ago 随着网络暴力的升级,“开盒”逐渐从信息曝光演变为“人肉搜索+系统性暴力”的结合体。
Kali Linux 2025.1a 发布:新增工具、年度主题更新 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago Kali Linux 2025.1a 发布,新增 Hoaxshell 工具,全新主题和桌面更新,提升安全测试体验。
幽灵注入(Ghost Injection) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 利用合法系统进程的未使用内存页注入 shellcode,通过内存地址随机化+熵值混淆技术。
研究人员利用AI越狱技术大量窃取Chrome信息 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 研究人员利用“沉浸式世界”技术越狱顶级LLM,成功打造完全可用的Google Chrome信息窃取工具。
重大漏洞警示:AMI BMC漏洞可能导致远程认证绕过 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago AMI BMC 存在严重漏洞,攻击者可远程绕过认证,完全控制服务器,可能导致恶意软件部署、固件篡改甚至硬件损坏。
【重大工控漏洞】mySCADA myPRO 或被攻击者掌控工业控制系统 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago mySCADA myPRO曝重大漏洞,攻击者可控制工业设施,未授权访问或致严重运营中断和财务损失。CVSS评分9.3,命令注入风险极高。
CVE-2025-24813 RCE复现 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago CVE-2025-24813 RCE复现 免责声明:本文只用作技术分析和学习,任何利用本文内容进行非法攻击的行为均与作者无关!!!
VPN漏洞成为攻击组织的关键工具 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago VPN漏洞成为威胁行为者攻击组织的关键工具,勒索软件攻击与之直接相关,全球大量FortiGate设备被攻陷,数据泄露严重。
为什么网络钓鱼防护需要突破电子邮件的局限 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 网络钓鱼攻击绕过了现有防御,MFA 不再安全,凭据窃取和账户接管威胁加剧!企业需突破传统防护,从浏览器层面拦截攻击,防止身份安全危机。
Windows文件管理器漏洞可导致网络欺骗攻击 - PoC已发布 FreeBuf互联网安全新媒体平台 3 weeks 1 day ago Windows文件管理器漏洞CVE-2025-24071可导致攻击者通过解压文件窃取NTLM哈希,无需用户交互,PoC已发布。