全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    谷歌320亿美元收购Wiz,推动云安全与多云战略

    作者:FreeBuf发布日期:2025-03-19 18:19:07

    近日,谷歌宣布已签署最终协议,将以320亿美元全现金交易收购网络安全公司Wiz,这项交易需通过相关调整后最终完成。交易完成后,Wiz将并入谷歌云(Google Cloud)。此次收购标志着谷歌云正在加

    阅读全文
  • 文章封面

    新型“规则文件后门”攻击:通过AI代码编辑器植入恶意代码

    作者:FreeBuf发布日期:2025-03-19 18:19:07

    网络安全研究人员近日披露了一种名为“规则文件后门”(Rules File Backdoor)的新型供应链攻击方式,该攻击影响人工智能(AI)驱动的代码编辑器,如GitHub Copilot和Curso

    阅读全文
  • 文章封面

    Cloudflare推出后量子加密技术,抵御量子计算机攻击

    作者:FreeBuf发布日期:2025-03-19 18:19:07

    Cloudflare宣布为其Zero Trust平台推出首个端到端量子安全准备阶段,使企业能够保护其公司网络流量,抵御未来的量子计算机威胁。这一举措基于自2017年以来Cloudflare对后量子密码

    阅读全文
  • 文章封面

    Apache Tomcat漏洞公开发布仅30小时后即遭利用

    作者:FreeBuf发布日期:2025-03-18 18:00:00

    近日,Apache Tomcat曝出一项安全漏洞,在公开发布概念验证(PoC)仅30小时后,该漏洞即遭到攻击者利用。这一漏洞编号为CVE-2025-24813,主要影响以下版本:1. Apache T

    阅读全文
  • 文章封面

    Telegram CEO因刑事调查暂时离开法国

    作者:FreeBuf发布日期:2025-03-18 18:00:00

    法国当局已允许Telegram的CEO兼创始人Pavel Durov暂时离开该国,同时对该即时通讯平台上犯罪活动的调查仍在进行中。调查背景与Durov的行程今日早些时候,Durov在其Telegram

    阅读全文
  • 文章封面

    CVE-2024-27564漏洞一周内致ChatGPT遭万次攻击

    作者:FreeBuf发布日期:2025-03-18 18:00:00

    网络安全公司Veriti在其最新研究报告中指出,OpenAI的ChatGPT基础设施正在遭受一个漏洞的积极利用。该研究重点关注了CVE-2024-27564漏洞,它是一个服务器端请求伪造(SSRF)漏

    阅读全文
  • 文章封面

    AI代理助力恶意代码编写,网络安全迎新挑战

    作者:FreeBuf发布日期:2025-03-18 18:00:00

    人工智能驱动的代理正在快速发展,为自动化日常任务提供了更强大的能力。然而,研究人员发现,这些工具也可能被恶意行为者利用来实施攻击。OpenAI 的“Operator”于 2025 年 1 月 23 日

    阅读全文
  • 文章封面

    从车间到SRC白帽教官,零基础的逆袭密码

    作者:FreeBuf发布日期:2025-03-17 18:39:18

    25岁还在制造业苦苦打拼的我,30岁完成了从安全小白到企业SRC核心白帽的蜕变;5年的零基础自学时间,我像无头苍蝇一样啃完30多本技术书,却在攻防靶场连基础权限都拿不到;1年多的系统学习后,斩获多个S

    阅读全文
  • 文章封面

    生成式AI红队测试:如何有效评估大语言模型

    作者:FreeBuf发布日期:2025-03-17 18:39:18

    OWASP最新指南为组建生成式AI红队或调整现有红队以适应新技术提供了详细的指导。红队测试是一种经过时间检验的网络安全系统测试和加固方法,但它需要不断适应技术的演变。近年来,生成式AI和大语言模型(L

    阅读全文
  • 文章封面

    2025年应对远程设备威胁的顶级网络安全工具

    作者:FreeBuf发布日期:2025-03-17 18:39:18

    远程办公的兴起显著扩大了网络犯罪分子的攻击面,这使得强大的网络安全工具变得比以往任何时候都更加关键。随着企业逐渐适应员工在不同地点办公的模式,针对远程设备的网络威胁也在不断演变。2025年,先进的安全

    阅读全文
  • 文章封面

    新型MassJacker剪贴板恶意软件藏于盗版软件中

    作者:FreeBuf发布日期:2025-03-17 18:39:18

    据CyberArk研究人员称,一种名为MassJacker的新型剪贴板恶意软件正在针对搜索盗版软件的用户发起攻击。剪贴板恶意软件的运作原理剪贴板恶意软件是一类专门设计用于拦截和操纵剪贴板数据的恶意软件

    阅读全文
  • 文章封面

    成功破解加密机制,研究人员解锁LinuxESXi Akira勒索软件

    作者:FreeBuf发布日期:2025-03-16 18:00:00

    一位网络安全研究人员成功破解了Akira勒索软件在Linux/ESXi系统中的加密机制,使得受害者无需支付赎金即可恢复数据。这一突破利用了勒索软件加密方法中的关键漏洞。据研究人员介绍,该恶意软件使用纳

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-03-16 18:00:00

    阅读全文
  • 文章封面

    AI 辅助的虚假 GitHub 仓库窃取敏感数据

    作者:FreeBuf发布日期:2025-03-16 18:00:00

    近期发现了一种复杂的恶意软件活动,该活动利用人工智能创建具有欺骗性的 GitHub 仓库,并分发 SmartLoader 负载,最终部署名为 Lumma Stealer 的危险信息窃取恶意软件。该操作

    阅读全文
  • 文章封面

    勒索软件攻击创历史新高:2025年2月攻击量激增126%

    作者:FreeBuf发布日期:2025-03-15 18:00:00

    2025年2月,勒索软件攻击量创下历史新高,较去年同期增加了126%,其中Cl0p勒索软件团伙表现尤为突出。根据Bitdefender最新发布的《威胁简报》报告,黑客利用文件传输漏洞、信息窃取工具以及

    阅读全文
  • 文章封面

    FreeBuf周报 | 谷歌去年向白帽支付了近1800万美元;超4千万的Python库曝严重缺陷

    作者:FreeBuf发布日期:2025-03-15 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!热点资讯1. 勒索软件攻击创历史新高:2025年2月攻击量激增12

    阅读全文
  • 文章封面

    微软与VMware零日漏洞紧急修复指南

    作者:FreeBuf发布日期:2025-03-15 18:00:00

    首席信息安全官(CISO)需督促管理员尽快修复Windows和VMware产品中的零日漏洞,避免其被广泛利用。此外,Windows管理员还需留意一个已有公开利用证明的漏洞,威胁者很可能会对此发起攻击。

    阅读全文
  • 文章封面

    二维码钓鱼攻击(Quishing)详解及防范指南

    作者:FreeBuf发布日期:2025-03-14 18:09:48

    二维码钓鱼攻击(Quishing)是一种利用二维码(QR Code)进行网络钓鱼的网络安全威胁。随着二维码的广泛应用,这种攻击方式正逐渐成为网络犯罪分子的新手段。由于二维码使用的便捷性,已成为企业和组

    阅读全文
  • 文章封面

    黑客滥用微软Copilot发动高仿钓鱼攻击

    作者:FreeBuf发布日期:2025-03-14 18:09:48

    随着越来越多企业将微软Copilot集成到其日常工作中,网络犯罪分子瞄准了这一AI助手的用户,发起了高度复杂的钓鱼攻击。微软Copilot自2023年推出以来,因其与Microsoft 365应用的深

    阅读全文
  • 文章封面

    研究人员表示DeepSeek R1可被操纵用于创建恶意软件

    作者:FreeBuf发布日期:2025-03-14 18:09:48

    网络安全公司Tenable Research的最新分析揭示,开源人工智能聊天机器人DeepSeek R1能够被操纵用于生成恶意软件,包括键盘记录器和勒索软件。Tenable的研究团队评估了DeepSe

    阅读全文
  • 文章封面

    朝鲜APT组织ScarCruft利用KoSpy恶意软件瞄准韩语和英语用户

    作者:FreeBuf发布日期:2025-03-14 18:09:48

    与朝鲜有关的威胁组织ScarCruft(又名APT37、Reaper和Group123)近期被曝光使用了一款名为KoSpy的Android监控工具,该工具主要用于针对韩语和英语用户。ScarCruft

    阅读全文
  • 文章封面

    悬赏一杯咖啡的钱,撬动全网的安全资源→

    作者:FreeBuf发布日期:2025-03-13 18:05:48

    还在为找不到行业报告、技术方案、稀缺文档发愁?『FreeBuf悬赏电台』补贴计划重磅升级!悬赏人全额现金补贴,发布悬赏0成本,AI全程辅助,全网资源触手可得!他们都在用一杯咖啡的钱,让全网安全大脑主动

    阅读全文
  • 文章封面

    AI会取代渗透测试工程师吗?

    作者:FreeBuf发布日期:2025-03-13 18:05:48

    多年来,关于“AI会抢走你的工作” 的说法不绝于耳。2017 年,麦肯锡曾发布《工作流失与新增:自动化时代的劳动力转型》报告,预测到 2030 年,会有 3.75 亿劳动者不得不寻找新工作,否则就可能

    阅读全文
  • 文章封面

    SolarWinds Web Help Desk严重漏洞致存储密码可被访问

    作者:FreeBuf发布日期:2025-03-13 18:05:48

    SolarWinds 的 Web Help Desk 软件中存在一个严重漏洞(CVE-2024-28989),攻击者可以通过其 AES-GCM 实现中的加密弱点解密敏感凭据,包括数据库密码和 LDAP

    阅读全文
  • 文章封面

    新型XCSSET恶意软件利用增强混淆技术攻击macOS用户

    作者:FreeBuf发布日期:2025-03-13 18:05:48

    微软威胁情报团队发现了一种新型的XCSSET变种,这是一种复杂的模块化macOS恶意软件,能够感染Xcode项目,并在开发者构建这些项目时执行。这是自2022年以来的首个已知XCSSET变种,采用了增

    阅读全文
  • 文章封面

    多视角解码大模型安全:以 AI 制衡 AI,突破安全困局

    作者:FreeBuf发布日期:2025-03-12 14:35:31

    在人工智能快速发展的今天,大模型已经成为了推动各行业变革的核心技术之一,从医疗诊断到智能交通,从金融风险控制到教育个性化推荐,各行各业中都出现了大模型的身影。根据Gartner的预测,2026年将有超

    阅读全文
  • 文章封面

    谷歌去年向白帽黑客支付了近1800万美元

    作者:FreeBuf发布日期:2025-03-12 14:35:31

    谷歌宣布,2024年向超过600名报告漏洞的安全研究人员支付了1800万美元。自该公司的漏洞悬赏计划启动以来,累计支付的奖金已超过6500万美元。漏洞悬赏计划奖励大幅提升去年,谷歌将其漏洞奖励计划(V

    阅读全文
  • 文章封面

    朝鲜 Lazarus 黑客通过 npm 包感染数百名用户

    作者:FreeBuf发布日期:2025-03-12 14:35:31

    近日,Node 包管理器(npm)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,其设计目的是窃取账户凭证、在受感染系统上部署后门,并提取敏感的

    阅读全文
  • 文章封面

    下载超4千万的Python库曝严重缺陷

    作者:FreeBuf发布日期:2025-03-12 14:35:31

    近日,广泛使用的Python JSON Logger库中披露的一个漏洞通过依赖链缺陷,暴露了约4300万个安装面临潜在远程代码执行(RCE)攻击的风险。该漏洞编号为GHSA-wmxh-pxcx-9w2

    阅读全文
  • 文章封面

    如何安全处置旧设备?

    作者:FreeBuf发布日期:2025-03-11 19:00:40

    每年,数百万台旧设备因老化、故障或被新产品取代而被丢弃,这些设备上存储的数据可能带来安全风险。如果设备没有被正确删除数据,这些数据往往仍可被恢复。因此,安全处置旧设备至关重要。旧设备可能包含的敏感数据

    阅读全文
上一页下一页