全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Linux启动漏洞可绕过现代Linux系统的安全启动保护

    作者:FreeBuf发布日期:2025-07-08 19:00:00

    现代Linux发行版存在一个重大漏洞,攻击者通过短暂物理接触即可利用initramfs(初始内存文件系统)操控绕过安全启动(Secure Boot)保护机制。该攻击利用系统启动失败时可访问的调试she

    阅读全文
  • 文章封面

    赠书福利 | 《数据要素安全:新技术、新安全激活新质生产力》免费送

    作者:FreeBuf发布日期:2025-07-08 19:00:00

    关注我们丨文末赠书Part.1数据是第五大生产要素通常我们所说的“满血”DeepSeek 671B,就意味着它包含了6710亿数据。因此,将数据要素化,通过经济手段提升数据流通和汇聚的规模与质量,能极

    阅读全文
  • 文章封面

    新型BERT勒索软件多线程攻击,同时针对Windows、Linux及ESXi系统

    作者:FreeBuf发布日期:2025-07-08 19:00:00

    趋势科技安全分析师发现,一个代号为BERT(内部追踪名Water Pombero)的新型勒索软件组织正在亚洲、欧洲和美国展开多线程攻击。该组织主要针对医疗保健、科技和会展服务行业,其活动范围显示其正成

    阅读全文
  • 文章封面

    伪装成AI工具的SEO投毒攻击瞄准8500多名中小企业用户

    作者:FreeBuf发布日期:2025-07-08 19:00:00

    Part01恶意SEO推广传播Oyster木马加载器网络安全研究人员近日披露一起利用搜索引擎优化(SEO)投毒技术传播名为Oyster(又称Broomstick或CleanUpLoader)的已知木马

    阅读全文
  • 文章封面

    Redis被曝三大严重安全漏洞,PoC代码已公开

    作者:FreeBuf发布日期:2025-07-07 19:00:00

    Redis是一个高性能、灵活且易于扩展的键值存储数据库,适用于各种应用场景,可作为缓存、数据库和消息中间件等,具有出色的性能和稳定性。但近日,Redis数据库被曝存在三大严重安全漏洞。Part01漏洞

    阅读全文
  • 文章封面

    强推一个永久的HW演练、渗透攻防知识库

    作者:FreeBuf发布日期:2025-07-07 19:00:00

    又是一年HW月,全国各地的白帽子、甲乙方安全团队都已经就位开战。有人早早拿到情报、胸有成竹,有人却还在翻旧帖、拼凑工具库、找不到能直接上手的干货资源。临场打点被拖、攻防题一问三不知、0day刚爆就错过

    阅读全文
  • 文章封面

    Web服务器面临认证前RCE与管理员接管风险,PoC已公开

    作者:FreeBuf发布日期:2025-07-07 19:00:00

    Part01漏洞概况网络安全公司Synacktiv近日发布安全公告,披露了ScriptCase生产环境模块(即"prod console")中两个可串联利用的漏洞,攻击者无需认证即可实现远程命令执行(

    阅读全文
  • 文章封面

    伊朗加密货币运作蓝图:规避制裁与对抗监控体系曝光

    作者:FreeBuf发布日期:2025-07-07 19:00:00

    上月,伊朗加密货币巨头Nobitex遭遇史无前例的网络攻击。虽然多数媒体报道聚焦于其热钱包被盗9000万美元,但事件背后隐藏着更为复杂的政治图景。TRM Labs最新分析报告指出,这起被归咎于黑客组织

    阅读全文
  • 文章封面

    联想Windows目录可写文件漏洞可隐秘绕过AppLocker防护

    作者:FreeBuf发布日期:2025-07-06 19:00:00

    研究人员在联想预装Windows操作系统中发现一个安全漏洞——Windows目录下的可写文件 MFGSTAT 可使攻击者绕过微软AppLocker安全框架。该漏洞影响所有采用默认Windows安装的联

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-07-06 19:00:00

    阅读全文
  • 文章封面

    XWorm木马采用新型加载器规避防御

    作者:FreeBuf发布日期:2025-07-06 19:00:00

    Part01高度活跃的多功能远控木马XWorm 已成为当前网络威胁环境中功能最全面、传播最活跃的远程访问木马(RAT)之一,成为网络犯罪分子武器库中的重要工具。这款复杂恶意软件的功能远超传统RAT,集

    阅读全文
  • 文章封面

    夜鹰APT组织利用微软Exchange漏洞攻击国内军工与科技领域

    作者:FreeBuf发布日期:2025-07-05 19:00:00

    网络安全研究人员近日披露了一个名为夜鹰(NightEagle,又称APT-Q-95)的未记录威胁组织,该组织利用微软Exchange服务器漏洞实施攻击,其攻击链包含零日漏洞利用,主要针对我国国内的政府

    阅读全文
  • 文章封面

    FreeBuf周报 | Linux高危Sudo漏洞可提权至root并绕过限制;Lucee应用服务器曝高危漏洞

    作者:FreeBuf发布日期:2025-07-05 19:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤯Linux高危Sudo漏洞,可提权至root并绕过限制,PoC已

    阅读全文
  • 文章封面

    新型僵尸网络利用四信工业路由器漏洞发动DDoS攻击

    作者:FreeBuf发布日期:2025-07-05 19:00:00

    FortiGuard实验室近日发现一个名为RondoDox的隐蔽且高度自适应的僵尸网络,该网络正在积极利用两个关键漏洞——CVE-2024-3721和CVE-2024-12856,借助包括四信F3x2

    阅读全文
  • 文章封面

    HVV红队必备工具!快速打点,抢占第一先机

    作者:FreeBuf发布日期:2025-07-04 19:00:00

    在实战演练中谁更快拿下第一入口谁就占得先机推荐两款红队快速打点工具,帮你在HVV中抢占第一先机,特别是第二款工具,功能更强大。一句话总结它们:dddd-rust: 分阶段快速资产扫描 + 精准漏洞打点

    阅读全文
  • 文章封面

    高危Lucee漏洞通过计划任务滥用实现认证RCE,Metasploit模块已公开

    作者:FreeBuf发布日期:2025-07-04 19:00:00

    高性能开源CFML(ColdFusion Markup Language)应用服务器Lucee近日曝出严重安全漏洞。该漏洞编号为CVE-2025-34074,CVSS评分高达9.4,允许已认证管理员通

    阅读全文
  • 文章封面

    Apache组件遭大规模攻击,高危RCE漏洞引来12万次利用尝试

    作者:FreeBuf发布日期:2025-07-04 19:00:00

    Part01漏洞态势分析帕洛阿尔托网络公司Unit 42团队最新研究报告显示,针对Apache Tomcat和Apache Camel关键漏洞的网络攻击正在全球激增。2025年3月披露的这三个远程代码

    阅读全文
  • 文章封面

    40余款恶意火狐扩展插件窃取用户资产

    作者:FreeBuf发布日期:2025-07-04 19:00:00

    网络安全研究人员发现40余款针对Mozilla Firefox浏览器的恶意扩展程序,这些程序专门窃取加密货币钱包密钥,使用户数字资产面临风险。Part01仿冒主流钱包工具Koi Security研究员

    阅读全文
  • 文章封面

    新型macOS恶意软件利用进程注入与远程通信窃取钥匙串凭证

    作者:FreeBuf发布日期:2025-07-03 19:00:00

    网络安全研究人员发现针对Web3和加密货币平台的新型macOS恶意软件活动,其采用的技术手段在苹果生态系统中极为罕见。这款被命名为NimDoor的恶意软件通过进程注入能力和加密WebSocket通信窃

    阅读全文
  • 文章封面

    思科修复统一通信管理器静态SSH root凭证高危漏洞

    作者:FreeBuf发布日期:2025-07-03 19:00:00

    Part01漏洞概况数字通信技术巨头思科(Cisco)近日修复了其统一通信管理器(Unified Communications Manager,简称Unified CM)中存在的一个静态SSH凭证漏洞

    阅读全文
  • 文章封面

    攻击者利用PDF文件冒充微软实施钓鱼攻击

    作者:FreeBuf发布日期:2025-07-03 19:00:00

    据网安机构调查,攻击者正大幅使用PDF附件作为攻击载体,利用这种受信任的文档格式冒充微软、Adobe等知名品牌,实施复杂的钓鱼攻击活动。Part01利用PDF信任度实施攻击这些攻击利用了用户对PDF文

    阅读全文
  • 文章封面

    WordPress表单插件高危漏洞威胁超60万网站安全

    作者:FreeBuf发布日期:2025-07-03 19:00:00

    Part01漏洞概述热门WordPress表单插件Forminator被曝存在严重的任意文件删除漏洞(CVE-2025-6463,CVSS评分8.8),全球超过60万个活跃安装站点面临风险。该漏洞允许

    阅读全文
  • 文章封面

    GPU出口限制导致DeepSeek新一代AI模型研发受阻

    作者:FreeBuf发布日期:2025-06-27 19:00:00

    Part01英伟达芯片短缺,研发陷入瓶颈中国顶尖人工智能企业深度求索(DeepSeek)在开发新一代R2推理模型时遭遇瓶颈。据《The Information》报道,该公司因无法获取足量英伟达(Nvi

    阅读全文
  • 文章封面

    专为挖洞新手宝宝定制:带你从入门到源码审计

    作者:FreeBuf发布日期:2025-06-27 19:00:00

    转发文章即可参与抽奖(见文末)面对挖洞十分迷茫?转行网安无从学起?会点计算机基础想转行网络安全,不知从何学起?看着师傅们发公众号炫耀自己挖漏洞赚了多少赏金,你却连漏洞怎么挖都不知道?加了一个又一个学习

    阅读全文
  • 文章封面

    一年一图 ‖ 第六图 走向数据要素化安全象限图

    作者:FreeBuf发布日期:2025-06-27 19:00:00

    导读2023年11月梅宏院士在《夯实数字经济发展的基础》阐述了我国数字经济发展仍面临认知和理念、体制和机制、路径和方法、技术和工具等多方面挑战。2025年2月国家数据局发表署名文章《担当作为 改革攻坚

    阅读全文
  • 文章封面

    IBM WebSphere应用服务器曝高危远程代码执行漏洞

    作者:FreeBuf发布日期:2025-06-27 19:00:00

    IBM近日发布安全警报,披露WebSphere Application Server(WebSphere应用服务器)8.5和9.0版本存在高危漏洞CVE-2025-36038。该漏洞CVSS基准评分高

    阅读全文
  • 文章封面

    实战漏洞报告合集首发,赏金已超万元

    作者:FreeBuf发布日期:2025-06-26 19:00:00

    现在的网安圈子,资料成百上千、打包几十G早就不稀奇,它们以“数量堆砌”为宗旨。但真正遇到问题的时候,有人能回你一句吗?或者说,能真正帮得上你吗?自己搜罗资料看报告,看得懂是一回事,写不出自己的

    阅读全文
  • 文章封面

    HW钓鱼攻击演练方案流程;银狐水坑钓鱼远控防御探讨丨FB甲方群话题讨论

    作者:FreeBuf发布日期:2025-06-26 19:00:00

    各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第256期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供

    阅读全文
  • 文章封面

    美国顶尖红队竟是一台AI机器人

    作者:FreeBuf发布日期:2025-06-26 19:00:00

    Part01聊天机器人“Xbow”登顶HackerOne排行榜人工智能(AI)的表现已经超越人类红队成员。在HackerOne平台上,一个名为"Xbow"的AI聊天机器人目前位居美国安全行业声誉排行榜

    阅读全文
  • 文章封面

    警惕微软Entra ID风险:访客账户存在隐蔽的权限提升策略

    作者:FreeBuf发布日期:2025-06-26 19:00:00

    Part01访客用户订阅权限漏洞解析微软Entra ID的订阅管理存在访问控制缺陷,允许访客用户在受邀租户中创建和转移订阅,同时保留对这些订阅的完全所有权。访客用户只需具备在源租户创建订阅的权限,以及

    阅读全文
上一页下一页