【THM】offensive-Vulnversity FreeBuf互联网安全新媒体平台 1 week 5 days ago 免责声明: 本人所有文章均为技术分享,均用于防御为目的的记录,所有操作均在实验环境下进行,请勿用于其他用途,否则后果自负。
Mage-AI 不安全的默认身份验证设置导致0day远程命令执行漏洞(CVE-2025-2129) FreeBuf互联网安全新媒体平台 1 week 5 days ago Mage-AI 是一个创新的开源框架,旨在简化机器学习和深度学习模型的构建、训练和部署流程。
新型安卓恶意软件利用 .NET MAUI 框架逃避检测 FreeBuf互联网安全新媒体平台 1 week 5 days ago 安卓恶意软件活动正在利用 .NET MAUI 框架逃避检测。这些威胁伪装成合法服务,窃取用户的敏感信息。
微软Security Copilot增加新的AI安全助手,应对钓鱼攻击、补丁管理和无效告警 FreeBuf互联网安全新媒体平台 1 week 5 days ago 微软推出新一代AI安全助手,应对钓鱼攻击、补丁管理和告警疲劳,帮助安全团队处理高重复性任务,提升防御效率。
Cloudflare R2服务中断事件:密码轮换错误引发全球故障 FreeBuf互联网安全新媒体平台 1 week 5 days ago 新凭证被错误地部署到了开发环境而非生产环境,而当旧凭证被删除后,生产服务便失去了有效的凭证。
FreeBuf 早报 | Cloudflare推出AI迷宫应对AI爬虫;记者花300元买到同事个人信息前后 FreeBuf互联网安全新媒体平台 1 week 6 days ago Cloudflare推出AI迷宫:新型策略应对AI爬虫;记者花300元买到同事信息前后
新Windows零日漏洞泄露NTLM哈希值,非官方补丁已发布 FreeBuf互联网安全新媒体平台 1 week 6 days ago 新Windows零日漏洞泄露NTLM哈希值,允许远程攻击者通过恶意文件窃取凭据,影响所有Windows版本。
BlackCloak发布数字高管保护框架,为企业高管提供全面防护 FreeBuf互联网安全新媒体平台 1 week 6 days ago 黑客瞄准高管个人生活,威胁企业资产!BlackCloak发布数字高管保护框架,全面应对网络攻击,确保高管及其家人安全,防止财务和声誉损害。
记一次SQL注入绕WAF实战:exp函数和burp爆破模块的巧妙运用 FreeBuf互联网安全新媒体平台 1 week 6 days ago 希望能为正在学习SQL手工注入技术的安全从业者提供有价值的参考案例。
Java安全之红队面试详解之servlet 内存马原理分析和POC编写和查杀 FreeBuf互联网安全新媒体平台 1 week 6 days ago 内存马主要利用了Tomcat的部分组件会在内存中长期驻留的特性,只要将我们的恶意组件注入其中,就可以一直生效
网络犯罪分子提升钓鱼攻击效力的11种新手段 FreeBuf互联网安全新媒体平台 1 week 6 days ago 网络犯罪分子正通过调整社会工程策略,提升攻击的真实性、绕过过滤器并更精准地锁定潜在受害者。
Kubernetes Ingress NGINX Controller 曝高危漏洞,无需认证即可远程执行代码 FreeBuf互联网安全新媒体平台 1 week 6 days ago 这些漏洞威胁超 6,500 个集群,可能导致集群被接管。
Java反序列化链CommonsCollections的绕过技巧 FreeBuf互联网安全新媒体平台 1 week 6 days ago 关于Java CommonsCollections 反序列化链 的进阶绕过技巧