FreeBuf早报 | 欧盟因违反自身数据保护法被罚;Ivanti VPN零日漏洞被积极利用 FreeBuf互联网安全新媒体平台 3 months 1 week ago 欧盟普通法院周三首次裁定,因未能遵守欧盟的数据保护规定。 欧盟委员会必须向一名德国公民支付赔偿金。
Ivanti VPN 零日漏洞正在被黑客利用 FreeBuf互联网安全新媒体平台 3 months 1 week ago Ivanti 公开披露了影响 ICS VPN 设备的两个关键漏洞: CVE-2025-0282 和 CVE-2025-0283。
俄乌网络战大事件,乌克兰黑客黑掉了俄罗斯互联网 FreeBuf互联网安全新媒体平台 3 months 1 week ago 乌克兰黑客组织宣布,他们已经攻破了俄罗斯互联网服务提供商Nodex的网络,并在窃取敏感文件后清空了系统。
戴尔系统更新包框架现严重漏洞,可提升攻击者权限 FreeBuf互联网安全新媒体平台 3 months 1 week ago 戴尔电脑的系统更新包框架被发现一个严重安全漏洞,可能会使系统面临来自攻击者的权限提升和拒绝服务攻击。
2025年需要防范的五大恶意软件 FreeBuf互联网安全新媒体平台 3 months 1 week ago 2024年发生了多起引人注目的网络攻击,到2025年,这样的趋势还将持续下去。本文整理了5种常见的恶意软件家族,现在就可以着手准备应对了。
ShadowHound:一款用于活动目录AD枚举的PowerShell工具 FreeBuf互联网安全新媒体平台 3 months 1 week ago ShadowHound是一款用于活动目录AD枚举的PowerShell工具,可帮助研究人员更好地检测网络系统活动目录的安全。
【vulhub】Fastjson1.2.24反序列化导致任意命令执行漏洞复现 FreeBuf互联网安全新媒体平台 3 months 1 week ago fastjson 可以操作各种类型 java 对象,即使是一些预先存在但没有源码的对象,使用比较广泛。
知名基因测序仪曝BIOS漏洞,可禁用疾病监测和疫苗开发 FreeBuf互联网安全新媒体平台 3 months 1 week ago DNA测序仪存在BIOS/UEFI漏洞,这可能导致攻击者禁用用于检测疾病和开发疫苗的设备。
FreeBuf早报 |Mitel 和 Oracle 系统存在重大漏洞;微软位居网络钓鱼目标榜首 FreeBuf互联网安全新媒体平台 3 months 1 week ago 美国网络安全和基础设施安全局 (CISA) 将影响 Mitel MiCollab 和 Oracle WebLogic Server 的三个漏洞添加到其已知被利用漏洞 ( KEV ) 目录中,并指出有证据显示存在主动利用。
CEO被捕事件后,Telegram与执法部门共享的用户数据激增 FreeBuf互联网安全新媒体平台 3 months 1 week ago 根据 Telegram 最新的透明度报告,该平台与警方的合作自 9 月以来出现了爆炸式增长。
2024年软件系统安全赛攻防赛web题CachedVisitor题解 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago 2024年软件系统安全赛攻防赛web题CachedVisitor题解
shiro 721 CVE-2019-12422 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago shiro 721:填充攻击,在未知密钥的情况下构造出payload的密文,从而导致反序列化(shiro 550)
Redis服务器曝2个严重的RCE漏洞,数百万系统面临风险 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago 在Redis里发现了两个严重漏洞,这可能使数百万系统面临DoS攻击和RCE的风险。
经验分享 | Shiro 密钥爆破 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago shiro密钥爆破,应对[shiro 1.2.4]cve-2016-4437 修复后的版本,讨论了两种回显方法