新型VanHelsing勒索软件瞄准Windows、ARM和ESXi系统 FreeBuf互联网安全新媒体平台 1 week 6 days ago 新型VanHelsing勒索软件瞄准Windows、ARM和ESXi系统,采用多平台攻击,威胁泄露数据,赎金高达50万美元,隐身模式加密文件,合作伙伴可获80%分成。
Next.js 严重漏洞:攻击者可绕过中间件授权检查 FreeBuf互联网安全新媒体平台 2 weeks ago Next.js 曝严重漏洞(CVE-2025-29927),攻击者可绕过中间件授权检查,访问敏感资源。
FreeBuf 早报 | 甲骨文否认600万条记录遭窃取;GitHub供应链攻击事件 FreeBuf互联网安全新媒体平台 2 weeks ago 黑客声称窃取600万条记录,甲骨文否认数据泄露;GitHub供应链攻击事件:Coinbase遭袭,218个仓库暴露,CI/CD密钥泄露。
新型Linux内核Rust模块发布,专为检测Rootkit而生 FreeBuf互联网安全新媒体平台 2 weeks ago 传统工具过时,Rust语言助力,暴力扫描内核地址空间,精准识别隐蔽威胁,应对现代恶意软件挑战。
Cloudflare推出AI迷宫:新型策略应对AI爬虫 FreeBuf互联网安全新媒体平台 2 weeks ago Cloudflare推出“AI迷宫”,通过生成无限AI内容困住恶意爬虫,保护网站免受未经授权的数据收集。
如何删除iPhone中的重复照片以节省存储空间 FreeBuf互联网安全新媒体平台 2 weeks ago iPhone重复照片占用存储空间?iOS 16自带工具可自动检测并合并重复照片,但无法处理相似照片。
[Meachines] [Insane] Response SSRF +LDAP劫持+CPRF+Nmap-ssl-cert目录穿越+SMTP劫持+D-Link+MSF-ELF流量解密+SSH私钥破译 FreeBuf互联网安全新媒体平台 2 weeks ago #SSRF #LDAP劫持 #CPRF #Nmap-ssl-cert目录穿越 #SMTP劫持 #D-Link #MSF-ELF流量解密 #SSH私钥破译
GitHub供应链攻击事件:Coinbase遭袭,218个仓库暴露,CI/CD密钥泄露 FreeBuf互联网安全新媒体平台 2 weeks 1 day ago GitHub供应链攻击波及Coinbase,218个仓库密钥泄露,CI/CD流程遭恶意篡改,威胁持续升级。
[Meachines] [Medium] RedCross XSS+Firewall-RCE+BOF-ROP-PLT权限提升 FreeBuf互联网安全新媒体平台 2 weeks 1 day ago #XSS #Firewall-RCE #BOF #ROP #PLT
【漏洞复现】Apache Tomcat 命令执行漏洞(CVE-2025-24813) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago Tomcat 是一个开源的、轻量级的 Web 应用服务器 和 Servlet 容器。
为何AI系统比以往任何时候都更需要红队测试 FreeBuf互联网安全新媒体平台 2 weeks 1 day ago AI系统正成为生活的重要组成部分,但存在严重漏洞。红队测试通过模拟攻击,发现并修复这些弱点,确保AI安全可靠,防止偏见决策和数据泄露等严重后果。
反弹SHELL&不回显外带&正反向连接&防火墙出入站&文件下载 FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 反弹shell,是渗透测试中拿权限的主要手段之一,本篇文章介绍了linux与windows的操作系统中基本的反弹shell场景。
不会有人2025了还不会反弹shell吧?让你的反弹shell从0到1! FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 本篇文章将从最简单的搭建开始讲起,直到你学会如何在一台无代码环境上的服务器执行反弹Shell命令,从而上线服务器。
[Meachines] [Hard] Spooktrol uvicorn-LFI+C2-RE+D-Link-V2文件同步+ C2任务表注入权限提升 FreeBuf互联网安全新媒体平台 2 weeks 1 day ago #uvicorn #LFI #C2 #RE #D-Link-V2文件同步 #C2任务表注入 #Pany-V2
JSON Web Token (JWT) 渗透技巧【详解总结】 FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 利用工具 + Burp靶场 + CVE案例 + 攻击技巧 + 其他场景案例目录
黑客声称窃取600万条记录,甲骨文否认数据泄露 FreeBuf互联网安全新媒体平台 2 weeks 2 days ago 黑客声称窃取600万条记录,威胁出售敏感数据,甲骨文否认云基础设施遭入侵,双方说法矛盾,潜在影响严重。
Cloudflare全面禁止未加密流量访问其API端点 FreeBuf互联网安全新媒体平台 2 weeks 2 days ago Cloudflare宣布已关闭所有HTTP连接,现在仅接受通过HTTPS加密的安全连接访问api.cloudflare.com。
微软可信签名服务遭滥用,恶意软件借机获得合法签名 FreeBuf互联网安全新媒体平台 2 weeks 2 days ago 微软可信签名服务遭滥用,恶意软件借机获得合法签名,威胁行为者利用短期证书绕过安全过滤器,加剧网络安全风险。
D-link-V2(暗链) : 实时文件同步密钥安全验证持久化Linux FreeBuf互联网安全新媒体平台 2 weeks 2 days ago #D-link #后渗透 #Linux #安全加密身份验证 #文件同步工具 #持久化 #防火墙穿透 #双向同步