FreeBuf早报 | 2025红队报告:AI被夸大;手机NFC碰一下钱就没了? FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 近期,网络上出现了一些声称“通过近距离接触的支付方式,导致手机里的钱被隔空盗刷”的短视频。
Java安全——Tomcat内存马详解(新手友好) FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 本文旨在深入探讨传统Web应用中的内存马(Tomcat内存马)攻击技术,重点分析其攻击原理、利用方式。
致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 致命RAT钓鱼攻击瞄准亚太工业,利用中国云服务传播恶意软件,攻击政府、制造业等关键行业,威胁数据安全与系统完整性。
Sliver C2框架漏洞解析:攻击者可建立TCP连接窃取数据流量 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago Sliver C2框架存在SSRF漏洞(CVE-2025-27090),攻击者可建立未授权TCP连接,**窃取数据流量**,**泄露IP**并**横向移动**。立即更新至v1.5.43版本,**防止严重风险**!
深剖 MacOS 高危TCC绕过漏洞,全面解析 AMFI FreeBuf互联网安全新媒体平台 1 month 3 weeks ago CVE-2024-54527 是一个苹果 MediaLibraryService XPC 服务的漏洞,允许应用程序绕过 TCC,未经许可访问敏感数据。
FreeBuf早报 | CS2 社区现“直播劫持”诈骗;各国开设“数据大使馆”以保护关键信息 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 由于担心在境内保护数据安全,一些国家将其公民的信息冗余托管在另一个地区的“数据大使馆”中,但保留对它的管辖权。
勒索软件老底被揭,聊天记录揭示Black Basta团伙内幕 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 匿名者泄露了Black Basta勒索软件团伙的 Matrix 聊天记录,揭示了该团伙的内部分裂、成员信息以及使用的黑客工具。
Fluent Bit 0-day漏洞使数十亿生产环境面临网络攻击威胁 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago Fluent Bit 拥有超过 150 亿次下载和每日 1000 万次部署,这些漏洞对全球企业和云生态系统构成严重威胁。
2025年十大最佳DevOps工具推荐 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 这些工具自动化了繁琐的任务,使团队能够扩展复杂的设置,并让工程师掌控DevOps的高速节奏。
以网络安全风险为由,澳大利亚政府全面禁用卡巴斯基产品 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 继美国全面封禁后,澳大利亚以不可接受的安全风险为由,禁止政府机构使用卡巴斯基产品。
[Meachines] [Easy] Secret DUMB Docs .Git Leak+JWT+RCE+TRP00F权限提升+prctl函数转存储权限提升 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago #DUMB Docs #.Git Leak #JWT #RCE #TRP00F权限提升 #prctl函数转存储权限提升
AI大模型安全之提示词注入攻击(Prompt Injection Attack) FreeBuf互联网安全新媒体平台 1 month 3 weeks ago Prompt Injection Attack 分享
一键日卫星 (fastjson、shiro、nacos、jboss、struts2、tp、若依、通达、用友、禅道等漏洞挖掘工具) FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 一次性集齐,常见漏洞挖掘工具:fastjson、shiro、jboss、struts2、nacos、禅道、若依、通达、用友、ak泄露利用、Thinkphp、weblogic等
2025年十大最佳勒索软件防护工具 FreeBuf互联网安全新媒体平台 1 month 3 weeks ago 勒索软件加密文件并索要赎金,给企业和个人造成重大经济损失和业务中断。使用防病毒软件、定期备份、网络分段和勒索软件专项工具是有效防护策略。