全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    通过物理渗透测试获取内部网络访问权限:案例分析

    作者:FreeBuf发布日期:2025-03-11 19:00:40

    物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措

    阅读全文
  • 文章封面

    马斯克称其X平台遭大规模网络攻击,IP源自乌克兰

    作者:FreeBuf发布日期:2025-03-11 19:00:40

    X平台首席执行官埃隆·马斯克表示,该平台在全球范围内遭遇的服务中断是由一次网络攻击引起的。据Downdetector.com的数据显示,约有40,000名用户报告了访问X平台时出现问题。马斯克并未提供

    阅读全文
  • 文章封面

    泄露事件揭露 Black Basta 勒索软件组织的战术、技术与流程

    作者:FreeBuf发布日期:2025-03-11 19:00:40

    Black Basta 勒索软件组织内部聊天记录的重大泄露事件,为网络安全研究人员提供了前所未有的洞察,揭示了其运作模式。泄露事件背景与影响Telegram 用户 ExploitWhispers 公布

    阅读全文
  • 文章封面

    超高性价比,299元从0逆袭SRC核心白帽!

    作者:FreeBuf发布日期:2025-03-10 18:15:50

    “我淋过的雨 绝不让你们再湿鞋大家好,我是longwaer,Day1团队核心成员,2024年菜鸟SRC第三,2024年猎聘SRC年榜第五,2024年,我的学员们斩获奖金超过30万元,诞生了16位万元户

    阅读全文
  • 文章封面

    恶意软件伪装成合法 Go 库感染Linux和macOS用户

    作者:FreeBuf发布日期:2025-03-10 18:15:50

    威胁行为者通过“typosquatting”手段,冒充热点Go库(如Hypert和Layout)在Linux和macOS系统上传播恶意软件。图片来源:Tero Vesalainen / Shutter

    阅读全文
  • 文章封面

    实战分析:通过物理手段突破内部网络访问权限

    作者:FreeBuf发布日期:2025-03-10 18:15:50

    物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措

    阅读全文
  • 文章封面

    日本电信巨头NTT遭遇数据泄露,波及1.8万家企业

    作者:FreeBuf发布日期:2025-03-10 18:15:50

    日本电信巨头NTT近日遭遇数据泄露事件,波及近1.8万家企业的客户信息。2月5日,NTT安全团队在其“订单信息分发系统”中检测到可疑活动,并立即限制了对设备A的访问。根据公司发布的数据泄露通知,2月5

    阅读全文
  • 文章封面

    Sitecore 曝零日漏洞,可执行任意代码攻击

    作者:FreeBuf发布日期:2025-03-09 18:00:57

    近日披露的 Sitecore 体验平台关键漏洞(CVE-2025-27218)允许未经身份验证的攻击者在未打补丁的系统上执行任意代码。该漏洞源于不安全的数据反序列化操作,影响Sitecore 体验管理

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐丨FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-03-09 18:00:57

    阅读全文
  • 文章封面

    塔塔科技遭勒索攻击,1.4TB数据被泄露

    作者:FreeBuf发布日期:2025-03-09 18:00:57

    塔塔科技(Tata Technologies)近期遭受了勒索软件组织“猎手国际”(Hunters International)的攻击。该组织声称已从这家工程公司窃取了高达 1.4TB 的数据,涉及超过

    阅读全文
  • 文章封面

    勒索团伙利用网络摄像头绕过EDR实施加密攻击

    作者:FreeBuf发布日期:2025-03-08 18:28:44

    近期,Akira勒索团伙被曝光利用未受保护的网络摄像头对受害者的网络发起加密攻击,成功绕过了原本在Windows系统中拦截其加密器的端点检测与响应(EDR)系统。网络安全公司S-RM的团队在为客户处理

    阅读全文
  • 文章封面

    FreeBuf周报 | 谷歌收集用户数据且无需打开应用;近5万访问管理系统存严重漏洞

    作者:FreeBuf发布日期:2025-03-08 18:28:44

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!热点资讯1. 最新黑产技术曝光,只需19分钟即可劫持AI大模型最新

    阅读全文
  • 文章封面

    麒麟勒索软件团伙宣称入侵乌克兰外交部

    作者:FreeBuf发布日期:2025-03-08 18:28:44

    麒麟(Qilin)勒索软件团伙近日宣称成功入侵乌克兰外交部,并窃取了敏感数据。这一事件标志着针对乌克兰的重大网络安全攻击。索团伙声称窃取敏感数据,部分已售出该俄语勒索软件团伙声称对乌克兰外交部的网络攻

    阅读全文
  • 文章封面

    2025阿里白帽大会:共筑网络安全新生态

    作者:FreeBuf发布日期:2025-03-07 19:53:17

    3月1日,以“洞见风险,先知先行”为理念的2025阿里白帽大会在杭州成功举办。顶尖白帽、学术界代表与阿里技术团队齐聚一堂,共探网络安全前沿议题,以实战经验与创新思维直击安全本质。当前,网络安全环境正面

    阅读全文
  • 文章封面

    HW开始前会做哪些措施:AI在攻防中扮演了怎样的角色 | FB甲方群话题讨论

    作者:FreeBuf发布日期:2025-03-07 19:53:17

    各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第250期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供

    阅读全文
  • 文章封面

    全球近5W个访问管理系统存在严重安全漏洞

    作者:FreeBuf发布日期:2025-03-07 19:53:17

    荷兰IT安全咨询公司Modat发现,全球范围内部署的约49,000个访问管理系统(AMS)存在严重的安全漏洞。这些系统本应通过密码、生物识别和多因素认证等身份验证方法控制建筑物访问,然而却因关键配置错

    阅读全文
  • 文章封面

    研究人员绕过 CrowdStrike Falcon 传感器执行恶意应用程序

    作者:FreeBuf发布日期:2025-03-07 19:53:17

    SEC Consult 的安全研究人员在 CrowdStrike 的 Falcon Sensor 中发现了一个重大漏洞,允许攻击者绕过检测机制并执行恶意应用程序。这个被称为“睡美人”的漏洞最初于 20

    阅读全文
  • 文章封面

    二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范

    作者:FreeBuf发布日期:2025-03-06 19:53:19

    二维码已成为日常生活中的一种便捷工具,只需简单扫描,用户便能快速访问网站、支付平台或数字菜单。然而,随着二维码的普及,网络犯罪分子对其的兴趣也与日俱增。一种被称为“二维码钓鱼”或“quishing”的

    阅读全文
  • 文章封面

    4月·上海 | FreeBuf金融与AI攻防实战论坛邀您参会

    作者:FreeBuf发布日期:2025-03-06 19:53:19

    2025年,以DeepSeek为代表的国产人工智能(AI)凭借卓越的技术实力享誉全球,并陆续接入各企业的生产实践活动中。与之相伴的,AI与网络安全的博弈迅速加深,金融科技作为资本与数据的枢纽,俨然已成

    阅读全文
  • 文章封面

    当前最猖獗的12大勒索软件组织

    作者:FreeBuf发布日期:2025-03-06 19:53:19

    勒索软件即服务(RaaS)模式、双倍勒索策略以及人工智能的广泛应用,共同构成了当前不断演变的勒索软件威胁格局。执法部门对LockBit等组织的打击,使得勒索软件市场更加碎片化,新玩家试图从中分一杯羹。

    阅读全文
  • 文章封面

    Bubba AI推出开源合规平台 Comp AI,助力10万家初创企业实现安全合规

    作者:FreeBuf发布日期:2025-03-06 19:53:19

    随着安全合规对初创企业的重要性日益增长,越来越多的公司正寻求实现并维持与SOC 2、ISO 27001和GDPR等框架的合规性。Bubba AI, Inc. 正在为这些企业构建一个全面的解决方案,旨在

    阅读全文
  • 文章封面

    9所顶尖名校30份+DeepSeek硬核材料「内部汇总」流出

    作者:FreeBuf发布日期:2025-03-05 19:06:13

    在 AI 大模型的激烈角逐中,DeepSeek 异军突起,吸引了无数目光,相关材料频出,最值得关注的是最近9 所顶尖名校陆续发布了30 份 +DeepSeek硬核材料,这些材料从科普、技术解读、技术原

    阅读全文
  • 文章封面

    VMware ESX曝3个0Day漏洞,已被黑客利用

    作者:FreeBuf发布日期:2025-03-05 19:06:13

    Broadcom公司近日修复了VMware ESX产品中的三个0Day漏洞,这些漏洞已被恶意利用。Broadcom发布了安全更新,以修复VMware ESX产品中的三个0Day漏洞。这些漏洞分别被标识

    阅读全文
  • 文章封面

    最新黑产技术曝光,只需19分钟即可劫持AI大模型

    作者:FreeBuf发布日期:2025-03-05 19:06:13

    最新研究表明,网络攻击者正在利用泄露的云凭证在几分钟内劫持企业AI系统。近期事件显示,攻击者能够在19分钟内攻破大型语言模型(LLM)的基础设施。这种被称为“LLMjacking”的攻击方法以非人类身

    阅读全文
  • 文章封面

    新型后门程序利用polyglot文件传播

    作者:FreeBuf发布日期:2025-03-05 19:06:13

    Proofpoint报告指出,威胁行为者已将该手法用于针对阿联酋关键基础设施企业的攻击,并警告各地CISO需警惕其扩散。图片来源:enzozo / Shutterstock某威胁行为者正在使用poly

    阅读全文
  • 文章封面

    2025年新兴勒索软件组织的崛起与影响

    作者:FreeBuf发布日期:2025-03-04 18:05:33

    2024年,全球勒索软件攻击事件达到5,414起,较2023年增长了11%。尽管年初增长较为缓慢,但在第二季度和第四季度,攻击事件激增,其中第四季度共发生1,827起事件,占全年总数的33%。执法机构

    阅读全文
  • 文章封面

    留言赠书 |《硬件设备安全攻防实战》免费送

    作者:FreeBuf发布日期:2025-03-04 18:05:33

    近年来,国家出台了一系列政策、安全标准和规范来支持网络安全产业发展,强调加强网络安全体系保障与能力建设,要求企业加强硬件设备的安全防护措施,确保设备的安全性和可靠性。同时,数字化转型持续加速,国产化信

    阅读全文
  • 文章封面

    超3.5万个网站遭入侵:恶意脚本将用户重定向至赌博平台

    作者:FreeBuf发布日期:2025-03-04 18:05:33

    2025年2月20日,一起大规模网络安全漏洞事件导致超过3.5万个网站遭到入侵,攻击者在这些网站中植入了恶意脚本,完全劫持用户的浏览器窗口,并将其重定向至赌博平台。此次攻击主要针对华语使用地区,最终落

    阅读全文
  • 文章封面

    美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元

    作者:FreeBuf发布日期:2025-03-04 18:05:33

    美国当局成功追回了2021年针对Uranium Finance的网络攻击中被盗的3100万美元加密货币。Uranium Finance是一个基于币安BNB链的去中心化金融(DeFi)协议,其运行模式类

    阅读全文
  • 文章封面

    限时开放:Java后台场景漏洞实战靶场

    作者:FreeBuf发布日期:2025-03-03 18:10:25

    当0day攻击遇上凌晨3点,企业防线为何总在深夜失守?某金融集团防御日志显示,攻击者通过 JS 文件硬编码密钥绕过双因素认证,于凌晨 3:17 横向渗透至核心系统。此类 “静默式入侵” 依赖多漏洞链式

    阅读全文
上一页下一页