Bombon 方法论:我将如何测试Web缓存漏洞 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago Web缓存漏洞是指由于缓存机制配置或实现不当,导致攻击者可通过操纵缓存内容获取敏感信息、篡改数据或破坏服务安全性的安全风险。
[Meachines] [Easy] Bank balance-transfer目录泄露+etcpasswd权限提升+SUID emergency权限提升 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago #balance-transfer目录泄露 #/etc/passwd权限提升 #SUID emergency权限提升
Pwn2Own Automotive2025落幕,累计成功利用49个零日漏洞 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 安全研究人员在成功利用 49 个零日漏洞后累计获得了将近90万美元奖金。
[Meachines] [Easy] Bashed PHP Bash+Python计划任务权限提升 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago #PHP Bash #Python计划任务权限提升
Meta的Llama框架漏洞使AI系统面临远程代码执行风险 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago Meta的Llama框架漏洞(CVE-2024-50050)可能导致远程代码执行,攻击者可通过恶意数据反序列化在AI系统上执行任意代码,严重威胁AI安全。
网络安全周报第508期:国际版 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 本期《网络安全周报》揭示汽车、企业网络及云服务漏洞,勒索软件滥用Office 365,DDoS攻击创纪录,网络安全威胁持续升级,防御迫在眉睫。
FreeBuf早报 | 这些“春节福利”都是诈骗陷阱;思科警告ClamAV漏洞出现PoC利用代码 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 一个叫“五行红包”的App谎称与国家合作发放“红包”补贴,在用户进行所谓的“提现”操作过程中,窃取用户隐私。
Microsoft Entra ID允许普通用户更新自己的UPN FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 微软允许非特权用户在Entra ID中更新自己的用户主体名称 (UPN) ,这引发了对安全和管理监督的担忧。
Chameleon(变色龙) 跨平台编译C文件,并一次性生成多个平台的可执行文件 FreeBuf互联网安全新媒体平台 2 months 3 weeks ago #Docker #.C多平台交叉编译工具 #Chameleon reverse shell #C #Windows #Linux #Mac
Memcached DDoS 反射放大攻击(实验) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 本文将深入探讨 Memcached 反射放大攻击的机制、危害以及防御策略。
[Meachines] [Easy] SteamCloud Kubernetes-RCE+Kubernetes节点权限提升 FreeBuf互联网安全新媒体平台 2 months 4 weeks ago #云安全 #容器编排平台 #Kubernetes-RCE #Kubernetes节点权限提升
Shiro CVE-2020-17523 路径绕过 FreeBuf互联网安全新媒体平台 2 months 4 weeks ago 漏洞描述Apache Shiro before 1.7.1, when using Apache Shiro with Spring, a specially crafted HTTP request
FreeBuf周报 | 特朗普特赦暗网丝绸之路创始人;B站员工代码投毒报复用户 FreeBuf互联网安全新媒体平台 2 months 4 weeks ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
FreeBuf早报 | 网安产业发展剖析及趋势展望;数百万辆汽车被黑客远程控制 FreeBuf互联网安全新媒体平台 2 months 4 weeks ago 相比前十年的大跨步发展,2024年的网安产业整体表现只能用“平淡”来形容,但在一些领域仍有可圈可点的成绩。
Tyrant(暴君) SUID二进制文件权限提升工具 FreeBuf互联网安全新媒体平台 2 months 4 weeks ago Tyrant 是一个 SUID 二进制特权升级工具,权限提升或进行横向移动。
黑客利用Windows RID劫持技术创建隐藏管理员账户 FreeBuf互联网安全新媒体平台 2 months 4 weeks ago 朝鲜黑客组织Andariel利用RID劫持技术,通过修改Windows系统SAM注册表,将低权限账户伪装为管理员账户,隐蔽提升权限,威胁系统安全。
2025网络暴露危机报告:45%第三方应用越权访问用户数据 FreeBuf互联网安全新媒体平台 2 months 4 weeks ago 您的网站是否正在泄露敏感数据?最新研究显示,45%的第三方应用在未经适当授权情况下访问用户信息。
黑客用假恶意软件生成器感染1.8万名“脚本小子” FreeBuf互联网安全新媒体平台 2 months 4 weeks ago 一名黑客用假恶意软件生成器感染1.8万名“脚本小子”,植入后门窃取数据并控制设备,全球范围内受影响,部分设备仍被感染。