攻击者正利用FortiSandbox三大漏洞发起攻击,未认证即可获取root权限
威胁攻击者正在积极利用Fortinet FortiSandbox平台的多个关键漏洞,过去24小时的实时攻击遥测数据已确认存在利用尝试。Defused安全团队标记了三个正被活跃利用的CVE漏洞,其中包括
阅读全文威胁攻击者正在积极利用Fortinet FortiSandbox平台的多个关键漏洞,过去24小时的实时攻击遥测数据已确认存在利用尝试。Defused安全团队标记了三个正被活跃利用的CVE漏洞,其中包括
阅读全文看似普通的付款回执附件,有时可能引发严重后果。近期观测到的一起攻击中,表面寻常的网络钓鱼邮件悄然触发了完整的恶意软件入侵,展示了Agent Tesla的高级感染链。这套精密攻击从用户点击到系统完全沦陷
阅读全文Zimperium旗下zLabs安全团队发现名为Rokarolla的新型安卓银行木马,该木马针对217款银行和加密货币应用,内置137条远程控制指令。攻击者通过这套指令可近乎完全控制受感染手机:窃取锁
阅读全文网络安全研究人员发现两起恶意网络活动与朝鲜黑客组织Contagious Interview(又名Famous Chollima、HexagonalRodent和Void Dokkaebi)存在关联。P
阅读全文Obsidian安全研究人员披露,通过串联三个漏洞,LiteLLM代理上的默认低权限账户可提升至完全管理员权限并在服务器上执行代码。LiteLLM是一款广泛部署的开源AI网关,通过兼容OpenAI的单
阅读全文思科公司披露其Catalyst SD-WAN Manager(原vManage)存在一个重大安全问题,该漏洞目前正遭0Day攻击利用,引发全球企业网络环境的高度关注。Part01漏洞技术细节该漏洞编号
阅读全文威胁情报来源显示,黑客组织SHADOWBYT3$宣称已入侵任天堂公司,窃取了约 859MB 的敏感内部数据。该事件最早发现于2026年6月13日,截至发稿时尚未得到验证。初步信息表明可能涉及员工相关信
阅读全文当下AI算力、数据中心成为全球科技圈顶流话题,一款小众模拟游戏意外出圈,在社交平台掀起热议。不少IT从业者调侃它是专属“牛马模拟器”,白天在机房值守运维,结束一天工作后,回家还要打开游戏继续装机、布线
阅读全文Part01已修复漏洞仍具杀伤力尽管漏洞修复已近一年,与俄罗斯有关联的攻击者仍在持续利用WinRAR漏洞成功攻击大量乌克兰机构。根据趋势科技最新报告,早在2025年7月WinRAR 7.13版本中修复
阅读全文开源防御安全社区近日曝出一个重大安全漏洞。完整技术细节及可实际利用的概念验证代码已在网上公开。这个Wazuh CVSS 10分高危漏洞允许经过认证的端点直接操控中央日志存储系统。因此,任何正在测试该下
阅读全文一款名为 BugHunter 的新型开源漏洞赏金工具包正受到安全研究社区的广泛关注。该工具基于 Anthropic 公司的 Claude Code 构建,现已扩展支持 Ollama 和 Groq 等免
阅读全文全球最具持久性的黑客组织之一找到了新的隐匿方式。这个被称为Fancy Bear(又称APT28,隶属于俄罗斯军事情报机构GRU第26165部队)的威胁组织正在悄然改变其网络攻击运作模式。Part01基
阅读全文Splunk Enterprise 曝出高危漏洞链,攻击者可通过配置不当的 PostgreSQL 辅助服务实现远程代码执行(RCE)。该漏洞编号为(CVE-2026-20253),CVSS评分达9.8
阅读全文2026年6月12日晚间,在美国政府颁布出口管制指令后,Anthropic公司已禁用其两款最先进的AI模型——Fable 5和Mythos 5。该指令要求该公司禁止任何外国公民(无论身处美国境内或境外
阅读全文攻击者本周控制了Arch用户软件仓库(AUR)中400余个软件包,通过篡改构建脚本在编译主机上植入凭证窃取程序。该恶意程序为Rust编写的二进制文件,主要窃取开发者机密信息。当获取root权限时,还会
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🔴 谷歌对顶级网络安全和威胁情报团队裁员🤖 Anthropic自曝
阅读全文安全研究员brutecat披露,其构建的AI驱动模糊测试管道在三个月内从谷歌基础设施中发现了价值超50万美元的漏洞,暴露了隐藏在大约1500 个API中的系统性访问控制故障。Part01攻击路径剖析研
阅读全文Part01新型加载器的传播机制一款名为GoFlateLoader的新型恶意软件加载器正在互联网上悄然传播,其独特之处不在于技术复杂性,而在于简单技巧的高效性。这款采用Go语言编写的加载器核心功能是解
阅读全文Part01单一账户沦陷导致公共频道信息外泄法国政府为公务员开发的加密通讯平台Tchap于6月7日遭入侵,法国网络安全机构ANSSI监测到此次攻击。入侵手段极为简单:攻击者通过攻陷某个用户账户获得平台
阅读全文微软已确认黑客正在积极利用本地部署Exchange Server中新发现的0Day欺骗漏洞(CVE-2026-42897)。攻击者只需发送一封武器化邮件,当受害者在浏览器中打开该邮件时,即可在Outl
阅读全文微软周二发布了针对其软件产品组合中206个安全漏洞的修复程序,创下历史新高,其中包括三个在发布时已公开披露的0Day漏洞。这206个漏洞中,39个被评级为"严重",167个为"重要",涵盖63个权限提
阅读全文Anthropic于2026年6月9日发布了Claude Fable 5,这是其全新Mythos系列中首个公开可用的模型,也是公司迄今最强大的人工智能。该模型在软件工程、知识工作和视觉基准测试中表现卓
阅读全文AI Agent正逐渐成为企业管理收件箱的核心工具,承担着信息分类、文件检索甚至代员工回复邮件等任务。研究人员现已证实,这些AI Agent与人类一样容易受到欺骗,有时甚至更容易中招。最新钓鱼攻击模拟
阅读全文安全管理员需紧急修复Splunk Enterprise近日披露的多项高危漏洞。这些严重缺陷可能导致内部网络遭受毁灭性网络攻击,包括未授权文件篡改、严重跨站脚本(XSS)攻击以及深度系统入侵。Part0
阅读全文Anthropic表示,其Claude Mythos Preview模型能够在数小时甚至几分钟内,构建出针对已知漏洞的可用攻击代码。该模型于今年4月初发布,被宣传为最具能力的AI前沿模型。从发布之初,
阅读全文多伦多大学研究人员开发出一款由AI Agent驱动的计算机蠕虫原型,该蠕虫在模拟计算机网络中成功实现了跨系统自我复制。该蠕虫利用本地硬件运行的免费大型语言模型(LLM),通过组合利用新旧漏洞以及企业环
阅读全文Part01企业级Java集群部署面临多重威胁负责Java云生态系统的企业开发团队发布了关键软件更新。此次更新修复了影响多个核心组件的Spring框架高危安全漏洞,这些软件缺陷可能导致企业架构面临未经
阅读全文MBS GmbH针对其工业通信设备发布紧急安全通告。多个MBS通用网关漏洞可能导致智能建筑外围系统面临未经认证的基础设施劫持风险。这些配置与编码异常影响运行V6_0_0_5及更早固件版本的多个现役产品
阅读全文近日,OWASP 发布了《代理式人工智能安全与治理现状 v2.01》报告。该报告是一份技术蓝图,旨在帮助安全团队应对生产环境中迅速增多的自主人工智能代理所带来的安全挑战。报告隶属于 OWASP 生成式
阅读全文