Splunk 高危漏洞:攻击者可通过文件上传执行任意代码 FreeBuf互联网安全新媒体平台 1 week 4 days ago Splunk 遭 RCE 攻击,低权限用户可上传恶意文件执行任意代码(CVE-2025-20229)。
FreeBuf 早报 | Chrome零日漏洞遭利用;新Windows零日漏洞泄露NTLM哈希值 FreeBuf互联网安全新媒体平台 1 week 4 days ago Chrome 浏览器的零日漏洞正被复杂的威胁行为者积极利用,漏洞编号为 CVE-2025-2783。
[Meachines] [Medium] Lazy Padding-Oracle+AES_CBC+路径劫持权限提升 FreeBuf互联网安全新媒体平台 1 week 4 days ago #Padding-Oracle #AES_CBC #路径劫持权限提升
恶意npm包篡改本地"ethers"库以发起反向Shell攻击 FreeBuf互联网安全新媒体平台 1 week 4 days ago 网络安全研究人员在npm注册表中发现两个恶意软件包,这些软件包专门感染本地安装的其他程序包。
DrayTek再现未授权RCE漏洞:CVE-2024-12987复现分析 FreeBuf互联网安全新媒体平台 1 week 4 days ago 该漏洞是一个未授权栈溢出以及格式化字符串漏洞,而非命令注入漏洞。
新型SectopRAT木马利用Cloudflare验证系统攻击Windows用户 FreeBuf互联网安全新媒体平台 1 week 4 days ago 新型SectopRAT木马武器化Cloudflare验证系统,通过伪造CAPTCHA攻击Windows用户,窃取敏感数据并建立持久后门。企业感染率激增,传统安全方案难检测。
Kubernetes :k8s一主两从集群搭建—实现全纪录 FreeBuf互联网安全新媒体平台 1 week 5 days ago 从零开始搭建一个高可用的Kubernetes(k8s)一主两从集群,适合初学者和运维人员快速上手。
Kubernetes HPA 实战:Pod水平自动伸缩—实现全纪录 FreeBuf互联网安全新媒体平台 1 week 5 days ago 手把手教你配置Kubernetes Pod水平自动伸缩(HPA),涵盖CPU/内存扩缩容和Prometheus自定义指标,附完整YAML示例和调优技巧。适合DevOps和K8s运维。
Ant Design 的 CSS-in-JS 实现与最佳实践 FreeBuf互联网安全新媒体平台 1 week 5 days ago CSS-in-JS 是一种前端开发技术,它将 CSS 代码直接嵌入到 JavaScript 代码中,以解决传统 CSS 的一些局限性。
加密货币盗窃案主犯"Wiz"落网 涉案金额达2.43亿美元 FreeBuf互联网安全新媒体平台 1 week 5 days ago 美国法警近日逮捕了2.43亿美元加密货币盗窃案的关键嫌疑人维·切塔尔(Veer Chetal),其网络代号为“Wiz”。
用友U8 Cloud移动报表mobilereport接口SQL注入漏洞分析 FreeBuf互联网安全新媒体平台 1 week 5 days ago CNVD-C-2023-655149用友u8 cloud存在SQL注入漏洞,攻击者未经授权可以访问数据库中的数据。
新型Windows零日漏洞可致远程攻击者窃取NTLM凭证,非官方补丁发布 FreeBuf互联网安全新媒体平台 1 week 5 days ago 高危零日漏洞!攻击者仅需诱骗用户查看恶意文件即可窃取NTLM凭证,影响所有Windows版本!微软尚未修复,临时补丁紧急发布。
谷歌Chrome浏览器零日漏洞遭黑客大规模利用 FreeBuf互联网安全新媒体平台 1 week 5 days ago 攻击者通过Chrome安全框架与Windows操作系统交互过程中的逻辑错误,成功绕过了浏览器的沙箱保护机制。
网络安全解析:你的数据是如何流入暗网的? FreeBuf互联网安全新媒体平台 1 week 5 days ago 您的数据可能通过以下方式出现在暗网:数据泄露、钓鱼攻击、勒索软件攻击、内部威胁、网络诈骗、未加密数据库。
首席信息安全官(CISO)职业生涯的九大致命错误 FreeBuf互联网安全新媒体平台 1 week 5 days ago CISO九大致命错误:包括过度自信、忽视GRC、轻视人为因素、挤压陈旧数据、固守信息孤岛等。
[Meachines] [Medium] DevOops XXE-XML-RSS+cPickle反序列化+git-leak权限提升 FreeBuf互联网安全新媒体平台 1 week 5 days ago #XXE-XML-RSS #cPickle反序列化 #git-leak权限提升