FreeBuf早报 | 山姆会员店遭Clop勒索软件攻击;FBI调查甲骨文公司网络攻击事件 FreeBuf互联网安全新媒体平台 6 days 22 hours ago Sam's Club 正在调查有关其遭受了 Clop 恶意软件攻击的指控。
一周安全动态回顾:Chrome零日漏洞、IngressNightmare、太阳能设备漏洞与DNS攻击手法 FreeBuf互联网安全新媒体平台 6 days 22 hours ago Chrome零日漏洞遭利用,勒索软件升级,太阳能设备46漏洞威胁电网安全!
穿透技术域迷雾:如何用AI缝合安全裂痕? FreeBuf互联网安全新媒体平台 1 week ago 当企业上云从“趋势”变为“常态”,阿里云的三体战役正用技术纵深度、生态聚合度、战略前瞻性,来开启云安全AI时代的新纪元。
破解中小企业99%安全问题的0成本方案,阿里云用户谈行业首个“云体检” FreeBuf互联网安全新媒体平台 1 week ago 阿里云在2025年年初首次推出云上免费安全体检服务,旨在帮助用户评估并提升其云上业务系统的安全性。
惠普HPE CMU曝高危漏洞:攻击者可绕过认证执行远程命令(CVE-2024-13804) FreeBuf互联网安全新媒体平台 1 week ago 攻击者可利用该漏洞绕过认证机制,在后端服务器上以root权限执行任意命令。
Lazarus Group"虚假面试"行动:针对Windows与macOS用户的加密货币求职陷阱 FreeBuf互联网安全新媒体平台 1 week ago 该组织通过伪造的面试网站,在Windows和macOS系统上部署基于Go语言的后门程序"GolangGhost"。
通过Telegram传播的高级窃密木马DarkCloud瞄准Windows系统窃取数据 FreeBuf互联网安全新媒体平台 1 week ago "高级窃密木马DarkCloud通过Telegram传播,窃取Windows系统敏感数据!"
仅2-5%的应用安全警报需立即处置 FreeBuf互联网安全新媒体平台 1 week ago 根据Ox Security发布的《2025年应用安全基准报告》,由自动化工具生成的海量安全警报正令安全和开发团队不堪重负。
SKBD(Scorpion-Killer) Linux-SSH长期隐藏后门持久化控制注入工具 FreeBuf互联网安全新媒体平台 1 week ago #SKBD #Linux #SSH #Backdoor #Persistence #Injection #Tyrant
Java漏洞在白盒审计中的技巧——反序列化篇(Fastjson) FreeBuf互联网安全新媒体平台 1 week ago 当反序列化过程中自动加载了恶意类(通过@type指定)时,可能触发任意代码执行。
Java漏洞在黑盒实战中的技巧——JNDI注入篇 FreeBuf互联网安全新媒体平台 1 week ago JNDI 是 Java 提供的统一资源访问接口,支持通过名称(如ldap://example.com/obj)动态加载远程对象。
Telegram惊现数据抓取机器人:560亿条公开群聊记录被索引,涉8.6亿用户 FreeBuf互联网安全新媒体平台 1 week 1 day ago 即时通讯平台 Telegram 上出现一个名为 Funstatgrtbot 的机器人,引发了广泛关注和用户对隐私的担忧。