美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 这一事件向网络犯罪分子发出警告:区块链情报工具正在不断进步,隐藏资金将变得更加困难。
超3.5万个网站遭入侵:恶意脚本将用户重定向至赌博平台 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 攻击者通过注入脚本实施多阶段控制,严重威胁Web安全,需立即修复漏洞。
剖析Black Basta勒索软件入侵策略:泄露日志揭示的攻击手法 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago Black Basta通过暴露的RDP/VPN服务和未打补丁的系统漏洞入侵网络,依赖信息窃取软件获取凭证,迅速利用新漏洞,严重威胁企业安全。
[Meachines] [Easy] Knife PHP 8.1.0-dev RCE+knife权限提升 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago #PHP 8.1.0-dev RCE #knife权限提升
[Meachines] [Easy] Spectra Wordpress Plugins Shell+initctl权限提升 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago #Wordpress Plugins Shell #initctl权限提升
二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 二维码钓鱼(quishing)正迅速兴起,诈骗者通过恶意二维码窃取信息、安装恶意软件或重定向至诈骗网站。
数据挖掘-利用多个机器学习模型实现泰坦尼克号生存预测 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 泰塔尼克号生存预测在数据挖掘比赛中,模型往往不是最重要的,建模之前的数据处理才是决定成绩的关键。
数据挖掘-利用多个机器学习模型实现泰坦尼克号生存预测 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 泰塔尼克号生存预测在数据挖掘比赛中,模型往往不是最重要的,建模之前的数据处理才是决定成绩的关键。
Word2Vec+LSTM+Attention恶意评论识别 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 本文章结合深度学习模型LSTM和Attention自注意力机制来识别恶意评论
Word2Vec+LSTM+Attention恶意评论识别 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 本文章结合深度学习模型LSTM和Attention自注意力机制来识别恶意评论
[Meachines] [Easy] Haystack Elasticsearch cat API+TRP00F权限提升+Kibana LFI+Logstash权限提升 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago #Elasticsearch cat API #TRP00F权限提升 #Kibana LFI #Logstash权限提升
Bybit事件技术分析 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 2025年2月21日UTC时间下午02:16:11,Bybit的以太坊冷钱包(0x1db92e2eebc8e0c075a02bea49a2935bcd2dfcf4)因恶意合约升级遭到资金盗取。
[Meachines] [Easy] Keeper Request Tracker (RT)+KeePass进程残留主密钥泄露+PUTTY-PPK转id_rsa私钥权限提升 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago #Request Tracker (RT) #KeePass进程残留主密钥泄露 #PUTTY-PPK转id_rsa私钥权限提升
勒索软件团伙利用Paragon分区管理程序漏洞实施BYOVD攻击 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 勒索软件团伙利用 Paragon 分区管理程序漏洞在 BYOVD 攻击中获取 SYSTEM 权限,微软已紧急修复并阻止易受攻击的驱动程序,用户须立即升级!
影响200万+网站 Wordpress插件漏洞复现 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 该漏洞已在 6.0.15 版中修复,并被标记为 CVE-2025-24752。
FreeBuf早报 | DeepSeek曝数据泄露事件;2024年勒索软件威胁持续升级 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 近期的一项分析发现,在公开抓取的网络数据中,存在 11908 个有效的 DeepSeek API 密钥、密码和身份验证令牌。
美国追回2021年Uranium Finance被黑案中价值3100万美元的加密货币 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 美国成功追回2021年Uranium Finance黑客案中价值3100万美元的加密货币,揭示了区块链安全问题与执法部门的追踪努力。
钓鱼PDF泛滥:260个域名传播Lumma窃取程序,伪装验证码成陷阱 FreeBuf互联网安全新媒体平台 1 month 2 weeks ago 一场大规模的钓鱼活动正在通过Webflow内容分发网络(CDN)上的PDF文档传播Lumma窃取程序。