全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    FreeBuf周报 | GPT-5安全机制不堪一击;朝鲜攻击组织Kimsuky内部数据泄露

    作者:FreeBuf发布日期:2025-08-16 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!💻GPT-5安全机制不堪一击,研究人员通过回声室与叙事攻击成功破解

    阅读全文
  • 文章封面

    新型NFC驱动PhantomCard安卓恶意软件瞄准银行用户

    作者:FreeBuf发布日期:2025-08-16 18:30:00

    Part01巴西网络犯罪地下组织的新型威胁一款名为PhantomCard的新型安卓恶意软件从巴西网络犯罪地下组织浮出水面,标志着移动银行威胁的显著升级。该恶意应用利用近场通信(NFC)技术,在受害者的

    阅读全文
  • 文章封面

    dddd-red v3.0更新:红队打点再进化,不仅快,还会“自己跑”

    作者:FreeBuf发布日期:2025-08-15 18:30:00

    在红队实战里快一步就是先机准一步就是胜利在红队打点、漏洞挖掘、众测竞速这些讲究“谁先拿到成果谁就赢”的场景里,速度、命中率和自动化程度决定了一切。dddd-red 和 dddd-rust 是《安全红队

    阅读全文
  • 文章封面

    如何维护和梳理互联网流量噪音;用户高频访问api的解决方案 | FB甲方群话题讨论

    作者:FreeBuf发布日期:2025-08-15 18:30:00

    各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第257期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供

    阅读全文
  • 文章封面

    攻击者利用CrossC2工具将Cobalt Strike攻击扩展至Linux与macOS

    作者:FreeBuf发布日期:2025-08-15 18:30:00

    微软日本计算机应急响应小组(JPCERT/CC)周四披露,其监测到黑客利用名为CrossC2的命令控制(C2)框架实施攻击。该工具旨在将Cobalt Strike的功能扩展至Linux和苹果macOS

    阅读全文
  • 文章封面

    FIDO认证机制遭破解,降级攻击漏洞恐成新威胁

    作者:FreeBuf发布日期:2025-08-15 18:30:00

    FIDO(Fast Identity Online)标准素以安全性和用户友好性著称,被广泛应用于无密码认证领域,并被视为防范钓鱼攻击的有效手段。然而,Proofpoint研究团队近期发现了一种可绕过F

    阅读全文
  • 文章封面

    《2025企业数据安全能力建设现状研究报告》发布 | FreeBuf咨询

    作者:FreeBuf发布日期:2025-08-14 18:30:00

    数字经济时代,数据价值与安全风险的博弈重塑企业逻辑。数据安全建设已超传统边界防御,成为涵盖战略设计、全生命周期治理、动态风控与合规韧性的系统工程。需以零信任为骨 、AI防御为神经、穿透式合规为血脉,构

    阅读全文
  • 文章封面

    微软Office漏洞可导致攻击者远程执行代码

    作者:FreeBuf发布日期:2025-08-14 18:30:00

    微软发布关键安全更新,修复了Microsoft Office中的三个严重漏洞,这些漏洞可能允许攻击者在受影响系统上执行远程代码。这些漏洞编号为CVE-2025-53731、CVE-2025-53740

    阅读全文
  • 文章封面

    CISA将WinRAR零日漏洞列入已知被利用漏洞目录

    作者:FreeBuf发布日期:2025-08-14 18:30:00

    美国网络安全和基础设施安全局(CISA)已将该漏洞列入其已知被利用漏洞目录,要求联邦机构在2025年9月2日前完成缓解措施部署。WinRAR已发布7.13版本修复这个正被网络犯罪分子积极利用的关键安全

    阅读全文
  • 文章封面

    西门子SIMATIC RTLS定位管理器曝高危漏洞,工业环境恐遭渗透

    作者:FreeBuf发布日期:2025-08-14 18:30:00

    Part01漏洞概况西门子产品安全应急响应团队(ProductCERT)发布高危安全公告(SSA-493787),警告其SIMATIC RTLS Locating Manager(实时无线定位系统管理

    阅读全文
  • 文章封面

    新型Windows零点击NTLM凭证泄露漏洞可绕过微软最新补丁

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    研究人员发现一个严重零点击NTLM(新技术局域网管理器)凭证泄露漏洞(CVE-2025-50154),该漏洞可绕过微软此前针对CVE-2025-24054发布的补丁。攻击者无需用户交互即可从已完全打补

    阅读全文
  • 文章封面

    EN 18031强制认证催生百万人才缺口,白帽子优先入场!

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    前言2025年1月30日,欧盟委员会在其官方期刊《Office Journal》(简称OJ)宣布,EN 18031系列标准已被纳入《无线电设备指令》(Directive 2014/53/EU)的协调标

    阅读全文
  • 文章封面

    朝鲜攻击组织Kimsuky内部数据泄露,攻击基础设施全曝光

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    朝鲜支持的黑客组织Kimsuky(APT37)疑似遭遇内部人员数据泄露,大量内部工具、后门程序及情报收集资料暴露于互联网上。这批34,000页的泄露数据曝光了正在使用的钓鱼攻击基础设施、内核级后门、C

    阅读全文
  • 文章封面

    PoisonSeed网络犯罪团伙MFA旁路钓鱼工具包技术分析

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    网络安全公司NVISO最新调查报告揭露了高级威胁组织PoisonSeed的作案手法,其技术特征与Scattered Spider、CryptoChameleon等犯罪团伙高度相似。该组织通过"中间人攻

    阅读全文
  • 文章封面

    Erlang/OTP SSH远程代码执行漏洞正被用于攻击工控网络

    作者:FreeBuf发布日期:2025-08-12 18:30:00

    Part01漏洞概况与影响范围Erlang/OTP的SSH守护进程存在一个严重的远程代码执行(RCE)漏洞,目前已被黑客组织在真实攻击中利用,主要针对多个行业的工控网络(OT)。该漏洞编号为CVE-2

    阅读全文
  • 文章封面

    Apache bRPC 漏洞(CVE-2025-54472)可导致远程拒绝服务攻击

    作者:FreeBuf发布日期:2025-08-12 18:30:00

    Apache bRPC 项目发布重要安全公告,披露其 Redis 协议解析器中存在一个可导致攻击者远程崩溃受影响服务的关键漏洞。该漏洞编号为 CVE-2025-54472,影响 1.14.1 之前的所

    阅读全文
  • 文章封面

    知名车企门户漏洞或致攻击者远程解锁汽车并窃取数据

    作者:FreeBuf发布日期:2025-08-12 18:30:00

    Part01漏洞概况外媒报道,一家大型汽车制造商的在线系统存在安全漏洞,可能导致客户数据泄露,并允许攻击者远程访问车辆。该漏洞由安全研究员Eaton Zveare发现,他已于2025年2月向涉事车企报

    阅读全文
  • 文章封面

    攻击者将Linux摄像头武器化为攻击工具,可注入击键并发动攻击

    作者:FreeBuf发布日期:2025-08-12 18:30:00

    研究人员发现一个关键漏洞,可将普通Linux摄像头武器化为BadUSB(恶意USB)攻击工具,使远程黑客能够注入恶意击键并在不被发现的情况下入侵目标系统。这项在DEF CON 2025大会上展示的研究

    阅读全文
  • 文章封面

    GPT-5安全机制不堪一击,研究人员通过回声室与叙事攻击成功破解

    作者:FreeBuf发布日期:2025-08-11 19:00:00

    研究人员通过精心设计的回声室(echo chamber)和叙事攻击手段成功突破了OpenAI最新GPT-5模型的安全防护,暴露出这一尖端AI系统的关键漏洞。这一突破性发现表明,对抗性提示工程能够绕过最

    阅读全文
  • 文章封面

    WinRAR零日路径穿越漏洞正被用于恶意软件投递

    作者:FreeBuf发布日期:2025-08-11 19:00:00

    Part01漏洞技术分析ESET安全研究人员发现WinRAR Windows版本存在一个零日路径穿越漏洞(CVE-2025-8088,CVSS v3.1评分8.4),攻击者可利用该漏洞在受害者系统上执

    阅读全文
  • 文章封面

    揭秘GreedyBear:恶意Firefox扩展与虚假网站窃取数百万加密货币

    作者:FreeBuf发布日期:2025-08-11 19:00:00

    Koi Security研究团队近日揭露代号为GreedyBear的威胁组织,该组织通过浏览器扩展、恶意可执行文件和欺诈网站的组合攻击,实施工业级规模的加密货币盗窃。Koi Security指出:15

    阅读全文
  • 文章封面

    DEF CON安全大会披露新型零点击漏洞,Windows终端变僵尸网络

    作者:FreeBuf发布日期:2025-08-11 19:00:00

    在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic"。研究团队公布了

    阅读全文
  • 文章封面

    新型Linux内核漏洞可直接通过Chrome渲染器沙箱发起攻击

    作者:FreeBuf发布日期:2025-08-10 18:30:00

    2025年8月9日,Linux内核中发现编号为CVE-2025-38236的高危漏洞,攻击者可利用该漏洞从Linux系统的Chrome渲染器沙箱内实现权限提升。Google Project Zero研

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-08-10 18:30:00

    阅读全文
  • 文章封面

    攻击者利用拼写错误的PyPI软件包窃取Bittensor钱包加密货币

    作者:FreeBuf发布日期:2025-08-10 18:30:00

    网络安全研究人员发现,针对Bittensor生态系统的复杂加密货币窃取活动正通过Python包索引(PyPI)分发恶意软件包实施攻击。攻击者采用"typosquatting"(域名抢注)技术,诱骗开发

    阅读全文
  • 文章封面

    28,000台微软Exchange服务器暴露于CVE-2025-53786漏洞威胁中

    作者:FreeBuf发布日期:2025-08-09 18:30:00

    根据Shadowserver基金会于2025年8月7日发布的最新扫描数据,超过28,000台未打补丁的微软Exchange服务器暴露在公共互联网上,仍然容易受到编号为CVE-2025-53786的关键

    阅读全文
  • 文章封面

    一个人的甲方安全团队?你需要建立“安全看板”平台

    作者:FreeBuf发布日期:2025-08-09 18:30:00

    甲方安全这活儿,这几年是真不好干。业务天天催着上线,漏洞躺在那儿没人修,安全意识培训发了就跟石沉大海一样,没人点、没人看。最后真出事儿了,锅还得你来背。明明提前预警了、通知也发了、建议写了好几页,结果

    阅读全文
  • 文章封面

    FreeBuf周报 | 百款戴尔笔记本曝安全漏洞;思科遭遇黑客攻击窃取注册用户资料

    作者:FreeBuf发布日期:2025-08-09 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!💻逾百款戴尔笔记本电脑曝安全漏洞,影响数百万设备🌎思科遭遇黑客攻击

    阅读全文
  • 文章封面

    Flipper Zero暗网固件可破解主流汽车品牌滚动码安全系统

    作者:FreeBuf发布日期:2025-08-08 18:10:06

    Part01新型固件威胁汽车安全据报道,针对热门多功能设备Flipper Zero开发的新型定制固件能够绕过大多数现代汽车采用的滚动码安全系统,可能导致数百万辆汽车面临被盗风险。YouTube频道"T

    阅读全文
  • 文章封面

    蚂蚁 AntCWPP 蓝皮书发布,致力于解决云原生与 AI 场景下的运行时安全

    作者:FreeBuf发布日期:2025-08-08 18:10:06

    随着云原生技术和人工智能应用的快速发展,传统安全防护体系面临前所未有的挑战。近日,蚂蚁集团基础安全团队和超级计算团队正式发布《蚂蚁容器安全(AntCWPP)能力建设 - 基于Kata 和 eBPF》蓝

    阅读全文
上一页下一页