全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    美国500强企业员工账户遭遇严峻危机:自2022年超300万账户被盗

    作者:FreeBuf发布日期:2025-02-15 10:00:00

    根据Enzoic的报告,2022年至2024年间,美国《财富》500强企业中有超过300万个与员工相关的企业账户被泄露。这一激增现象的背后原因主要是企业电子邮件地址被广泛用于个人账户,以及信息窃取恶意

    阅读全文
  • 文章封面

    WinZip高危漏洞曝光:远程攻击者可任意执行代码

    作者:FreeBuf发布日期:2025-02-14 19:58:01

    近日,WinZip曝出一个编号为CVE-2025-1240的高危漏洞,远程攻击者可通过利用畸形的7Z压缩包文件,在受影响的系统上执行任意代码。该漏洞的CVSS评分为7.8,影响WinZip 28.0(

    阅读全文
  • 文章封面

    利用Microsoft Graph API,Outlook成恶意软件传播新渠道

    作者:FreeBuf发布日期:2025-02-14 19:58:01

    近日,研究人员发现了一种新型恶意软件系列,通过Microsoft Graph API利用Microsoft Outlook作为通信渠道。这一复杂的恶意软件包括一个自定义加载程序和一个后门,分别被称为P

    阅读全文
  • 文章封面

    揭秘macOS Apple Silicon内核防护机制:KASLR破解技术分析

    作者:FreeBuf发布日期:2025-02-14 19:58:01

    韩国大学的安全研究人员近日揭示了一项针对搭载Apple Silicon处理器的macOS系统的新漏洞,该漏洞名为“SysBumps”,成功绕过了内核地址空间布局随机化(KASLR)机制。KASLR是保

    阅读全文
  • 文章封面

    黑客利用Pyramid渗透测试工具进行隐蔽的C2通信

    作者:FreeBuf发布日期:2025-02-14 19:58:01

    黑客们最近利用开源的Pyramid渗透测试工具,建立隐蔽的命令与控制(C2)通信。Pyramid于2023年首次在GitHub上发布,是一个基于Python的后渗透框架,旨在绕过终端检测与响应(EDR

    阅读全文
上一页