[Meachines] [Easy] Precious Ruby-pdfkit-RCE+Ruby YAML反序列化权限提升 FreeBuf互联网安全新媒体平台 2 months 1 week ago #Ruby-pdfkit-RCE #Ruby YAML反序列化权限提升
FreeBuf早报 | 微软 Outlook被曝高危漏洞;发现2650个DeepSeek山寨域名 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 奇安信XLab实验室最新披露,在2024年12月1日至2025年2月3日期间,网络上涌现出高达2650个仿冒 DeepSeek的域名。
DeepSeek网络攻击的幕后黑手浮出水面 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago DeepSeek也深陷网络攻击的风暴之中,遭遇了持续的、大规模、高密度的恶意网络攻击,导致其服务时常处于中断状态。
美国医疗系统遭遇重大数据泄露,88.2万患者信息被曝光 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 美国HSHS医疗系统遭网络攻击,88.2万患者敏感信息泄露!攻击致系统全面瘫痪,社会安全号、病历等遭窃。医疗行业数据泄露频发,患者面临严重风险!
2024年超过50亿个帐户被泄露,中美俄位居前三 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 根据网络安全公司Surfshark的研究人员称,2024年有超过50亿个帐户遭到泄露,与2023年的7.3亿个帐户相比暴增8倍。
微软发布Windows安全更新问题的临时解决方案 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 微软近日为受影响的用户提供了一个临时解决方案,以解决某些Windows 11 24H2系统无法部署安全更新的已知问题。
CISA将Microsoft Outlook、Sophos XG Firewall等漏洞列入已知被利用漏洞目录 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 美国网络安全与基础设施安全局将Microsoft Outlook、Sophos XG Firewall等漏洞列入已知被利用漏洞目录。
DeepSeek-R1大模型在安全分析中过半越狱攻击失败,暴露重大安全隐患 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago Qualys对DeepSeek AI的蒸馏版DeepSeek-R1 LLaMA 8B变体进行了安全分析,揭示了其关键的安全和合规性问题。
FreeBuf早报 | DeepSeek遭网攻为大模型安全敲警钟;严重思科漏洞允许远程执行命令 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago DeepSeek遭遇的网络安全威胁,引发了网络安全专家的高度关注,并警示大模型安全面临严峻挑战。
Zyxel多款旧DSL设备存在2个零日漏洞,无修复措施 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago Zyxel周二发布消息称,涉及多款旧DSL用户端设备(CPE)产品中的两个零日漏洞将不再提供修复措施。
“走红”的烦恼:DeepSeek成为网络犯罪分子新目标 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 这些威胁主要包括假冒网站、恶意软件分发以及虚假加密货币代币和IPO前股票的诈骗。
思科披露两个严重的身份服务引擎漏洞 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 思科公司披露了其身份服务引擎(ISE)软件中的两个关键漏洞,CVE-2025-20124和CVE-2025-20125。
网络安全运营人员外包的困境挑战 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 网络安全厂商运营人员驻场外包这件事为什么会发生,有什么特点,能不能纳入通用人力资源外包去管理。
RTSP狩猎之旅:从协议解析到黑客实战 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 最近经历了一些事,一直在折腾 RTSP 协议的攻击可能性,市面上那些 RTSP 攻击工具很多都不太行,于是决定自己整一个。
微软发布脚本更新可启动媒体以应对BlackLotus UEFI启动工具包威胁 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 微软发布紧急脚本应对BlackLotus UEFI攻击:可绕过安全启动、禁用BitLocker等防护,最高权限部署恶意软件,"不更新媒体将导致设备无法启动或恢复!"
2024年勒索软件赎金支付额下降35%,总额达8.1355亿美元 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago **2024年勒索软件赎金支付额暴跌35%至8.1355亿美元,但攻击量暴增创纪录!** 财富50强公司被迫支付7500万美元天价赎金,企业集体反击:“宁毁声誉也不妥协!” 执法重拳粉碎LockBit,攻击者疯狂加码却难逃制裁。
FreeBuf早报 | DeepSeek本地化部署是否安全?新的Tiny FUD正针对macOS用户 FreeBuf互联网安全新媒体平台 2 months 2 weeks ago 既然网络有被攻击的风险,很多人就希望本地化部署DeepSeek,部署完成后就可以避免安全问题发生了吗?