Palo Alto Networks防火墙迁移工具曝多个关键漏洞,可泄露明文密码 FreeBuf互联网安全新媒体平台 3 months ago Palo Alto Networks 在其 Expedition 迁移工具中披露了多个关键安全漏洞,包括一个令人担忧的操作系统命令注入漏洞.
Google Ads用户成恶意广告诈骗新目标,凭据及双因素认证码被盗 FreeBuf互联网安全新媒体平台 3 months ago 该活动针对通过Google Ads进行推广的个人和企业,通过投放虚假广告来窃取他们的凭据。
模仿Black Basta的网络攻击:90分钟内向收件箱发送1165封邮件 FreeBuf互联网安全新媒体平台 3 months ago 在短短90分钟内,1165封恶意邮件涌入22个用户收件箱,企图诱骗用户点击恶意链接。
FreeBuf早报 | Windows远程桌面网关出现重大漏洞;FastHTTP Go成黑客利器 FreeBuf互联网安全新媒体平台 3 months ago 漏洞标识为CVE-2025-21225,已在2025年1月的补丁星期二更新中得到修复。
美日韩称朝鲜黑客去年窃取了超过 6.59 亿美元加密货币 FreeBuf互联网安全新媒体平台 3 months ago 美日韩三国于1月14日发表了一份联合声明,称受朝鲜国家支持的黑客在去年窃取了6.59亿美元的加密货币。
流量劫持、11 被抓:涉及电信运营商、IDC 代理等 FreeBuf互联网安全新媒体平台 3 months ago 日前,四川省绵竹市检察院办理了非法控制计算机信息系统系列案,及时斩断伸向网民的流量黑手。
SuperdEye:一款基于纯Go实现的间接系统调用执行工具 FreeBuf互联网安全新媒体平台 3 months 1 week ago SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以实现间接系统调用。
Vanir:一款基于基于源代码的静态分析工具 FreeBuf互联网安全新媒体平台 3 months 1 week ago Vanir是是一款基于源代码的静态分析工具,可自动识别目标系统中缺失的安全补丁列表。
NativeBypassCredGuard:一款基于NTAPI的Credential Guard安全测试工具 FreeBuf互联网安全新媒体平台 3 months 1 week ago 一款功能强大的Credential Guard安全测试工具,该工具可以帮助广大研究人员测试Credential Guard的安全态势。
Outlaw挖矿僵尸网络近期活动分析 FreeBuf互联网安全新媒体平台 3 months 1 week ago 安天CERT监测到多起Outlaw挖矿僵尸网络攻击事件,该挖矿僵尸网络最早于2018年被发现,主要针对云服务器从事挖矿活动
FreeBuf早报 | 由AI大模型生成的勒索软件被曝光;恶意软件利用0Day远程控制Linux FreeBuf互联网安全新媒体平台 3 months 1 week ago Check Point公布了一款名为FunkSec的勒索木马。这款恶意木马从去年年底开始出现,据称有 85 家企业组织遭受攻击。
2025年首个满分漏洞,PoC已公布,可部署后门 FreeBuf互联网安全新媒体平台 3 months 1 week ago 最坏的情况下,该漏洞会让未经身份验证的远程攻击者在受影响系统上运行任意命令,进而完全掌控该系统。
不干净的视频评论区,攻击者利用Youtube传播窃密软件 FreeBuf互联网安全新媒体平台 3 months 1 week ago 趋势科技的一项调查研究发现,为了尽可能传播恶意软件,攻击者正利用Youtube评论区、谷歌搜索等渠道提供其恶意下载链接。
AI抢不走的工作,微软力挺红队测试仍需人类“掌舵” FreeBuf互联网安全新媒体平台 3 months 1 week ago 微软的研究人员坚持认为,有效的红队测试仍然依赖于人类的专业知识、文化意识和情商。
新手黑客利用AI工具开发FunkSec勒索软件 FreeBuf互联网安全新媒体平台 3 months 1 week ago FunkSec是一个新的勒索软件组织,该组织在2024年12月攻击了80多名受害者,其勒索软件是利用AI工具开发的。
FreeBuf早报 | 央视曝光“克隆网站”;IBM漏洞允许攻击者嵌入任意JS代码 FreeBuf互联网安全新媒体平台 3 months 1 week ago 央视曝光了“克隆网站”形式的诈骗黑幕。在电商平台上存在着克隆、山寨各类官网的店铺,价格从几十元到几千元不等。