全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Python标准库tarfile模块存在任意文件写入高危漏洞,PoC已公开

    作者:FreeBuf发布日期:2025-06-23 19:06:35

    安全研究人员发现Python标准库中的tarfile模块存在高危漏洞(CVE-2025-4517,CVSS评分9.4)。该漏洞允许攻击者通过特制的tar压缩包实现任意文件写入(Arbitrary Fi

    阅读全文
  • 文章封面

    6月24日,见证腾讯云大模型安全开箱发布!

    作者:FreeBuf发布日期:2025-06-23 19:06:35

    扫码预约报名↑在人工智能技术快速发展的浪潮中,大模型已成为推动企业数字化转型的核心动力。然而,随着大模型在企业级应用的深入,其面临的安全挑战也日益凸显。为应对这一行业痛点,腾讯云将于2025年6月24

    阅读全文
  • 文章封面

    手游挖洞深度实战 × AI安全赋能,月神SRC课程第四期重磅来袭!

    作者:FreeBuf发布日期:2025-06-23 19:06:35

    · YUESHEN · YUESHEN · YUESHEN · 月神SRC第四期火热招生中为什么同样的漏洞扫描器,有人月入3000,有人

    阅读全文
  • 文章封面

    逾10万个WordPress网站因MCP漏洞面临权限提升攻击风险

    作者:FreeBuf发布日期:2025-06-23 19:06:35

    WordPress生态系统近日曝出高危安全漏洞,通过AI Engine插件的模型上下文协议(Model Context Protocol,MCP)实现,导致超过10万个网站面临权限提升攻击风险。该漏洞

    阅读全文
  • 文章封面

    以色列-伊朗网络战攻防,“第二战场”持续加速升级

    作者:FreeBuf发布日期:2025-06-22 19:00:00

    Part01伊朗遭遇两次全国性大规模断网事件近期,Cloudflare在内的多家公司均报告了伊朗网络流量异常。据公开数据显示,伊朗方面采取了两次明显的网络封堵动作,网络状况呈现出显著异常波动。第一次发

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-06-22 19:00:00

    阅读全文
  • 文章封面

    Prometei僵尸网络攻击Linux服务器进行加密货币挖矿

    作者:FreeBuf发布日期:2025-06-22 19:00:00

    网络安全研究人员发现,针对Linux服务器进行加密货币挖矿和凭证窃取的复杂恶意软件Prometei僵尸网络近期活动显著增加。自2025年3月以来观察到的这波最新攻击活动,展现了加密货币挖矿恶意软件的演

    阅读全文
  • 文章封面

    史上最大规模DDoS攻击:45秒内峰值达7.3Tbps,总流量37.4TB

    作者:FreeBuf发布日期:2025-06-21 19:00:00

    Cloudflare近日披露,其系统在2025年5月中旬自动拦截了有记录以来规模最大的分布式拒绝服务(DDoS)攻击,攻击峰值达到每秒7.3太比特(Tbps),在短短45秒内就产生了37.4TB的恶意

    阅读全文
  • 文章封面

    FreeBuf周报 | OpenAI探索国防领域AI应用;160亿条开放云存储登录凭证泄露

    作者:FreeBuf发布日期:2025-06-21 19:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤨OpenAI获五角大楼2亿美元合同,探索国防领域AI应用🌀史上最

    阅读全文
  • 文章封面

    60余个GitHub仓库遭“香蕉小队”木马化,软件供应链攻击再次升级

    作者:FreeBuf发布日期:2025-06-21 19:00:00

    威胁组织"香蕉小队(Banana Squad)"最新曝光的软件供应链攻击活动已入侵60多个GitHub代码仓库,每个仓库包含数百个伪装成合法黑客工具的恶意Python文件。此次行动标志着攻击者利用Gi

    阅读全文
  • 文章封面

    《金融业智能风控实践白皮书》重磅发布,筑牢金融安全防线

    作者:FreeBuf发布日期:2025-06-19 18:00:00

    2025年6月18日,腾讯云、腾讯安全联合北京国家金融标准化研究院共同发布《金融业智能风控实践白皮书》(下称“白皮书”)。基于腾讯云天御十余年在风控领域的探索实践、以及头部大行的风控建设经验,《白皮书

    阅读全文
  • 文章封面

    2025网安行业优质播客精选集⑦

    作者:FreeBuf发布日期:2025-06-19 18:00:00

    01 CTF,曾是技术的试炼场本期节目:技术爱好者从满怀热情参与比赛,到逐渐意识到技术工作在体制和商业中的真实面貌的过程。从最初的憧憬和努力,到发现自己的付出往往被体制和团队成果所掩盖,再到对比赛和项

    阅读全文
  • 文章封面

    Linux两大漏洞可串联,无需特殊手段即可获取root权限

    作者:FreeBuf发布日期:2025-06-19 18:00:00

    Qualys研究人员发现两个本地提权漏洞(CVE-2025-6018、CVE-2025-6019),攻击者可通过组合利用这两个漏洞,"轻松"在多数Linux发行版上获取root权限。Part01漏洞详

    阅读全文
  • 文章封面

    GitHub遭黑产利用,76个账号被用于恶意软件攻击

    作者:FreeBuf发布日期:2025-06-19 18:00:00

    网络安全研究人员近日曝光了一个名为"水咒"(Water Curse)的未知威胁组织,该组织通过武器化的GitHub代码库分发多阶段恶意软件。Part01恶意软件功能与传播手法趋势科技研究人员Jovit

    阅读全文
  • 文章封面

    当AI列车全速前进,谁来系紧“技术狂欢”的安全带?

    作者:FreeBuf发布日期:2025-06-18 18:00:00

    自春节以来,AI大模型正以前所未有的速度重塑千行百业,技术狂欢的背后,安全风险如影随形。数据泄露、隐私侵犯、恶意攻击、模型滥用、内容失控……高速运转的技术齿轮下,构建覆盖模型全生命周期的安全防线,已成

    阅读全文
  • 文章封面

    人工智能代理时代的安全、风险与合规治理

    作者:FreeBuf发布日期:2025-06-18 18:00:00

    Part01自主性催生治理模式变革人工智能代理(AI agents)正迅速成为企业运营的基础设施。无论是处理服务工单、自动化政策执行、定制用户体验还是管理监管文件,AI代理已突破实验环境局限,深度参与

    阅读全文
  • 文章封面

    OpenAI获五角大楼2亿美元合同,AI可能间接支持军事行动

    作者:FreeBuf发布日期:2025-06-17 18:53:39

    OpenAI今日宣布正与美国国防部合作开展试点项目,开发"前沿AI"(frontier AI)能力,但未透露具体研发内容。Part01OpenAI与美国国防部开展合作美国国防部在今日新授合同清单中确认

    阅读全文
  • 文章封面

    基于Rust红队快速资产清点工具-espscan - v3.1.0

    作者:FreeBuf发布日期:2025-06-17 18:53:39

    首个带图标的Rust端口扫描工具——ES::Portscanespscan为追求效率与精准的安全从业者打造的下一代 Rust 端口扫描器,以极致的输入灵活性和直观的图标化指纹,助你更快、更准地发

    阅读全文
  • 文章封面

    MCP Inspector严重远程代码执行漏洞威胁AI开发环境安全

    作者:FreeBuf发布日期:2025-06-17 18:53:39

    Part01漏洞概述 研究人员近日披露,用于测试和调试机器上下文协议(Machine Context Protocol,MCP)服务器的工具MCP Inspector存在重大安全缺陷(CVE-2025

    阅读全文
  • 文章封面

    攻击者滥用Windows运行提示框执行恶意命令并部署DeerStealer窃密木马

    作者:FreeBuf发布日期:2025-06-17 18:53:39

    网络安全研究人员发现一起复杂的恶意软件攻击活动,攻击者利用Windows内置的"运行"提示框传播DeerStealer——这款功能强大的信息窃取程序专门窃取加密货币钱包、浏览器凭证和敏感个人数据。Pa

    阅读全文
  • 文章封面

    生成式AI面临的的主要安全风险以及解决策略

    作者:FreeBuf发布日期:2025-06-15 18:00:00

    生成式AI的主要安全风险、威胁和挑战包括:即时注入攻击人工智能系统和基础设施安全不安全的AI生成代码数据中毒人工智能供应链漏洞人工智能生成的内容完整性风险影子人工智能敏感数据泄露或泄漏访问和身份验证漏

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-06-15 18:00:00

    阅读全文
  • 文章封面

    Windows SMB高危漏洞分析:Kerberos缺陷导致攻击者可获取SYSTEM权限

    作者:FreeBuf发布日期:2025-06-15 18:00:00

    Part01漏洞概述Windows SMB 客户端新披露的安全漏洞(编号 CVE-2025-33073)引发广泛关注,该漏洞可能允许攻击者将权限提升至 SYSTEM 级别。该漏洞 CVSS 评分为 8

    阅读全文
  • 文章封面

    斗象CTO徐钟豪:预训练安全垂类模型是通向“Sec Intelligence”必经之路

    作者:FreeBuf发布日期:2025-06-13 17:59:30

    TOPHANT从 AlphaGo 的算法突破到 ChatGPT 的自然语言理解革命人工智能正以指数级速度重构产业逻辑然而在网络安全这一高度专业的领域通用大模型的落地困境日益凸显碎片化的安全知识体系强时

    阅读全文
  • 文章封面

    苹果iMessage零点击漏洞遭间谍软件利用,记者成监控目标

    作者:FreeBuf发布日期:2025-06-13 17:59:30

    Part01漏洞详情与修复进展苹果公司披露,其iMessage应用中存在的一个现已修复的安全漏洞曾被用于针对公民社会成员的复杂网络攻击。该漏洞编号为CVE-2025-43200,已于2025年2月10

    阅读全文
  • 文章封面

    GitLab曝高危漏洞组合,攻击者可实现完全账户接管

    作者:FreeBuf发布日期:2025-06-13 17:59:30

    GitLab 社区版(CE)和企业版(EE)平台近期曝出一系列关键安全漏洞,攻击者可利用这些漏洞实现完全账户接管,进而入侵整个开发基础设施。该公司已紧急发布 18.0.2、17.11.4 和 17.1

    阅读全文
  • 文章封面

    中科GPS设备漏洞曝光,可导致车辆被控制和位置追踪

    作者:FreeBuf发布日期:2025-06-13 17:59:30

    Part01中科GPS设备存在两处漏洞美国网络安全和基础设施安全局(CISA)发布警告称,中科(SinoTrack)GPS设备存在两处漏洞,远程攻击者可利用这些漏洞未经授权访问车辆设备配置文件。研究人

    阅读全文
  • 文章封面

    威胁狩猎入门指南:专家级主动网络安全策略

    作者:FreeBuf发布日期:2025-06-12 19:02:48

    现代网络安全威胁已突破传统边界防御体系,迫使企业必须采用能够预判入侵场景的主动狩猎方法。本指南深入解析高级威胁狩猎策略、技术框架与实施方案,帮助安全专家在重大损害发生前识别复杂威胁。通过假设驱动方法、

    阅读全文
  • 文章封面

    0基础小白也能学!99元30周,全面系统掌握网安技能

    作者:FreeBuf发布日期:2025-06-12 19:02:48

    ······················· 2000元的价值内容,只收 99 元的价格,让更多白帽从0开始起飞 ·············想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有人带

    阅读全文
  • 文章封面

    微软Outlook路径遍历漏洞允许攻击者远程执行任意代码

    作者:FreeBuf发布日期:2025-06-12 19:02:48

    微软Outlook电子邮件客户端中存在一个重大安全漏洞,可能允许攻击者远程执行任意代码,即使需要本地访问权限才能触发漏洞利用。该漏洞编号为CVE-2025-47176,于2025年6月10日披露,被微

    阅读全文
上一页下一页