FreeBuf早报 | OpenAI Agent首次自主完成钓鱼攻击;近百万电脑遭入侵 FreeBuf互联网安全新媒体平台 1 month ago 只需输入基本的攻击目标和步骤,便能自动化发起针对攻击目标的钓鱼攻击,执行包括信息收集、攻击代码等操作。
【红队笔记】实战中如何用SPF识别钓鱼邮件 FreeBuf互联网安全新媒体平台 1 month ago 接收邮件方会首先检查域名的 SPF 记录,来确定发件人的 IP 地址是否被包含在 SPF 记录里面。
思科警告IOS XR软件漏洞可能导致拒绝服务攻击 FreeBuf互联网安全新媒体平台 1 month ago 思科警告:IOS XR软件BGP联盟漏洞(CVE-2025-20115)可能导致全网拒绝服务,攻击者可利用精心构造的BGP更新消息触发内存损坏,建议立即更新或实施临时缓解措施。
FreeBuf周报 | 谷歌去年向白帽支付了近1800万美元;热门Python库曝严重缺陷 FreeBuf互联网安全新媒体平台 1 month ago 总结推荐本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!
安全入门神器!基于 Gophish 的钓鱼渗透测试平台,让你轻松掌握网络安全 FreeBuf互联网安全新媒体平台 1 month ago 无论你是安全初学者,还是正在准备课题设计,这款基于 Gophish 二次开发的钓鱼渗透测试平台都是你的不二之选!
成功破解加密机制,研究人员解锁LinuxESXi Akira勒索软件 FreeBuf互联网安全新媒体平台 1 month ago 成功解密Linux/ESXI Akira勒索软件,无需支付赎金!研究人员利用GPU加速暴力破解,揭露其加密漏洞,助力受害者恢复数据。
二维码钓鱼攻击(Quishing)详解及防范指南 FreeBuf互联网安全新媒体平台 1 month ago 二维码钓鱼(Quishing)利用二维码引导用户至虚假网站,窃取敏感信息或注入恶意软件,威胁个人和企业安全,防范需提升警惕并实施多因素认证。
人工智能聊天机器人DeepSeek R1可被操纵用于创建恶意软件 FreeBuf互联网安全新媒体平台 1 month ago DeepSeek R1可被操纵生成恶意软件,降低网络犯罪门槛,尽管仍需手动修正,但加速了恶意软件开发。
勒索软件攻击创历史新高:2025年2月攻击量激增126% FreeBuf互联网安全新媒体平台 1 month ago 2025年2月,勒索软件攻击量创下历史新高,较去年同期增加了126%,其中Cl0p勒索软件团伙表现尤为突出。
CISA警告:苹果WebKit越界写入漏洞已被野外利用 FreeBuf互联网安全新媒体平台 1 month ago 苹果WebKit越界写入漏洞(CVE-2025-24201)已被野外利用,攻击者可执行未经授权的代码。
朝鲜APT组织ScarCruft使用新型Android间谍软件KoSpy瞄准韩语和英语用户 FreeBuf互联网安全新媒体平台 1 month ago KoSpy通过伪装成实用应用程序(如‘文件管理器’‘软件更新工具’和‘Kakao安全’)来感染设备。
全美29州逾8.6万名医护人员信息因AWS S3存储桶配置错误遭泄露 FreeBuf互联网安全新媒体平台 1 month ago 全美29州逾8.6万名医护人员信息因AWS S3存储桶配置错误遭泄露,包含敏感PII和医疗文件。
黑客滥用微软Copilot发动高仿钓鱼攻击 FreeBuf互联网安全新媒体平台 1 month ago 黑客利用微软Copilot发起高仿钓鱼攻击,通过伪造发票邮件和虚假登录页面窃取用户凭据,威胁企业安全。
FreeBuf早报 | 特朗普提名Sean Plankey掌权CISA;勒索病毒袭美逾300关键机构 FreeBuf互联网安全新媒体平台 1 month ago 特朗普提名Sean Plankey掌权CISA;勒索病毒袭美逾300关键机构