全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Chrome高危漏洞可致浏览器崩溃或执行任意代码

    作者:FreeBuf发布日期:2025-08-21 18:30:00

    谷歌已紧急发布Chrome安全更新,修复一个可能允许攻击者使浏览器崩溃或在受影响系统上执行任意代码的关键漏洞。Part01漏洞概况该高危漏洞编号为CVE-2025-9132,影响Chrome的V8

    阅读全文
  • 文章封面

    当《黑客帝国》照进现实:AI 安全幻影特工队的破界行动

    作者:FreeBuf发布日期:2025-08-20 18:30:37

    当AI的触角深入现实肌理,智能客服依托自然语言处理(NLP)技术处理千万次咨询时精准识别诈骗意图,自动驾驶系统通过多模态融合算法在暴雨中校准毫米波雷达的每一次扫描,金融大模型凭借联邦学习框架在毫秒间完

    阅读全文
  • 文章封面

    4个月70万赏金,挖洞赛道再闯出一匹黑马!

    作者:FreeBuf发布日期:2025-08-20 18:30:37

    4个月,70W!漏洞挖掘赛道又杀出了一匹让人瞠目的黑马。而更让人惊掉下巴的是——这位高手,居然只有17岁!接触挖洞也才不到两年…这是天赋爆发,还是背后有高人指路?今天我们特地请来了这位黑马师傅——白色

    阅读全文
  • 文章封面

    麦当劳系统漏洞事件:从免费鸡块漏洞到高管数据泄露

    作者:FreeBuf发布日期:2025-08-20 18:30:37

    麦当劳数字基础设施存在一系列严重漏洞,从免费食品兑换漏洞到高管数据泄露事件层出不穷。最初只是一个简单的应用故障,最终演变成持续数月的安全事件。安全研究员BobDaHacker甚至直接致电公司总部,提

    阅读全文
  • 文章封面

    黑客利用武器化版权文件攻击企业关键员工,传播Noodlophile窃密木马

    作者:FreeBuf发布日期:2025-08-20 18:30:37

    Part01精准定位的钓鱼攻击网络安全研究人员发现一起针对大型企业的复杂钓鱼攻击活动,攻击者利用武器化的版权侵权通知传播升级版Noodlophile窃密木马。该攻击专门针对社交媒体影响力较大的企业,

    阅读全文
  • 文章封面

    FreeBuf FVIP会员权益大升级!付费内容无限读、万份资源任意下,无边界获取网安知识

    作者:FreeBuf发布日期:2025-08-19 18:30:00

    为更好地助力网络安全从业者成长FreeBuf会员体系大规模升级啦本次FVIP会员权益重磅扩容从专业内容获取到实战资源支持从技能提升到社群互动7大核心特权升级全方位助力你的网安进阶之路7大升级权益解锁专

    阅读全文
  • 文章封面

    Linux内核netfilter漏洞可导致攻击者权限提升

    作者:FreeBuf发布日期:2025-08-19 18:30:00

    Part01漏洞概述Linux内核netfilter的ipset子系统中发现一个高危漏洞,允许本地攻击者将权限提升至root级别。该漏洞存在于ipset框架的bitmap:ip实现中,源于处理CID

    阅读全文
  • 文章封面

    Scan-X v5.0解锁新任务:直接把Kali驯成AI小弟!

    作者:FreeBuf发布日期:2025-08-19 18:30:00

    厉害呀师傅们,Scan-X才上架一个月直接把限量库存干没了!这波属实是新手村直接爆神装的节奏了!感谢各位赛博保安队长的信任!但是!敲黑板划重点!我们可没躺在功劳簿上数钱(虽然很想[狗头保命])因为!更

    阅读全文
  • 文章封面

    管道魔法再现:假冒ChatGPT桌面应用传播PipeMagic后门程序

    作者:FreeBuf发布日期:2025-08-19 18:30:00

    卡巴斯基实验室最新报告揭示了名为PipeMagic的复杂后门程序构成的持续威胁。该恶意软件近期在针对沙特阿拉伯和巴西组织的攻击中再次出现,并与已修复的微软零日漏洞CVE-2025-29824的利用相

    阅读全文
  • 文章封面

    特斯拉车主隐私 “裸奔”,GPS 坐标、驾驶习惯等随意获取

    作者:FreeBuf发布日期:2025-08-18 18:30:00

    网络安全研究人员发现,数百个公开可访问的TeslaMate实例在未经验证的情况下暴露特斯拉车辆敏感数据,导致GPS坐标、充电模式和个人驾驶习惯等隐私信息可被互联网上的任何人获取。该漏洞源于这款流行的

    阅读全文
  • 文章封面

    零信任+AI:智能体时代的数据隐私新范式

    作者:FreeBuf发布日期:2025-08-18 18:30:00

    Part01从边界控制到信任重构传统隐私观将隐私视为边界防护问题——通过权限墙、访问锁和政策管控来实现。但在人工智能体(Agentic AI)逐渐成为自主行动者的时代,这些系统无需持续监督即可与数据

    阅读全文
  • 文章封面

    HTTP/2协议曝"MadeYouReset"漏洞,可用于发动大规模DDoS攻击

    作者:FreeBuf发布日期:2025-08-18 18:30:00

    Part01漏洞概况安全研究人员在HTTP/2协议实现中发现了一个新型拒绝服务(DoS)漏洞,命名为"MadeYouReset"(CVE-2025-8671)。该漏洞于2025年8月13日公开披露,

    阅读全文
  • 文章封面

    新型钓鱼攻击利用日语字符"ん"伪装斜杠实施欺诈

    作者:FreeBuf发布日期:2025-08-18 18:30:00

    安全研究人员发现了一种新型钓鱼攻击活动,攻击者利用日语平假名"ん"(Unicode U+3093)创建极具欺骗性的URL,这些网址看起来非常逼真,甚至能骗过警惕性较高的互联网用户。该攻击由安全研究员

    阅读全文
  • 文章封面

    提示词中间人攻击:威胁ChatGPT等AI系统的隐形威胁

    作者:FreeBuf发布日期:2025-08-17 18:30:00

    Part01新型威胁通过浏览器扩展即可攻击ChatGPT和Gemini等AI工具网络安全领域正面临一种新型威胁的警示——"提示词中间人攻击"(Man-in-the-Prompt),这种攻击能够危害用户

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-08-17 18:30:00

    阅读全文
  • 文章封面

    Fortinet FortiSIEM 命令注入漏洞(CVE-2025-25256)技术细节披露

    作者:FreeBuf发布日期:2025-08-17 18:30:00

    网络安全研究机构watchTowr Labs发布了一份关于Fortinet FortiSIEM系统关键认证前命令注入漏洞(编号CVE-2025-25256)的完整技术分析报告。该漏洞CVSS评分高达9

    阅读全文
  • 文章封面

    思科安全防火墙CVSS10分漏洞允许攻击者远程注入Shell命令

    作者:FreeBuf发布日期:2025-08-16 18:30:00

    思科公司近日披露了其安全防火墙管理中心(Secure Firewall Management Center,FMC)软件中存在的一个高危安全漏洞,未经认证的攻击者可利用该漏洞远程执行具有高级权限的任

    阅读全文
  • 文章封面

    FreeBuf周报 | GPT-5安全机制不堪一击;朝鲜攻击组织Kimsuky内部数据泄露

    作者:FreeBuf发布日期:2025-08-16 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!💻GPT-5安全机制不堪一击,研究人员通过回声室与叙事攻击成功破解

    阅读全文
  • 文章封面

    新型NFC驱动PhantomCard安卓恶意软件瞄准银行用户

    作者:FreeBuf发布日期:2025-08-16 18:30:00

    Part01巴西网络犯罪地下组织的新型威胁一款名为PhantomCard的新型安卓恶意软件从巴西网络犯罪地下组织浮出水面,标志着移动银行威胁的显著升级。该恶意应用利用近场通信(NFC)技术,在受害者的

    阅读全文
  • 文章封面

    dddd-red v3.0更新:红队打点再进化,不仅快,还会“自己跑”

    作者:FreeBuf发布日期:2025-08-15 18:30:00

    在红队实战里快一步就是先机准一步就是胜利在红队打点、漏洞挖掘、众测竞速这些讲究“谁先拿到成果谁就赢”的场景里,速度、命中率和自动化程度决定了一切。dddd-red 和 dddd-rust 是《安全红队

    阅读全文
  • 文章封面

    如何维护和梳理互联网流量噪音;用户高频访问api的解决方案 | FB甲方群话题讨论

    作者:FreeBuf发布日期:2025-08-15 18:30:00

    各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第257期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供

    阅读全文
  • 文章封面

    攻击者利用CrossC2工具将Cobalt Strike攻击扩展至Linux与macOS

    作者:FreeBuf发布日期:2025-08-15 18:30:00

    微软日本计算机应急响应小组(JPCERT/CC)周四披露,其监测到黑客利用名为CrossC2的命令控制(C2)框架实施攻击。该工具旨在将Cobalt Strike的功能扩展至Linux和苹果macOS

    阅读全文
  • 文章封面

    FIDO认证机制遭破解,降级攻击漏洞恐成新威胁

    作者:FreeBuf发布日期:2025-08-15 18:30:00

    FIDO(Fast Identity Online)标准素以安全性和用户友好性著称,被广泛应用于无密码认证领域,并被视为防范钓鱼攻击的有效手段。然而,Proofpoint研究团队近期发现了一种可绕过F

    阅读全文
  • 文章封面

    《2025企业数据安全能力建设现状研究报告》发布 | FreeBuf咨询

    作者:FreeBuf发布日期:2025-08-14 18:30:00

    数字经济时代,数据价值与安全风险的博弈重塑企业逻辑。数据安全建设已超传统边界防御,成为涵盖战略设计、全生命周期治理、动态风控与合规韧性的系统工程。需以零信任为骨 、AI防御为神经、穿透式合规为血脉,构

    阅读全文
  • 文章封面

    微软Office漏洞可导致攻击者远程执行代码

    作者:FreeBuf发布日期:2025-08-14 18:30:00

    微软发布关键安全更新,修复了Microsoft Office中的三个严重漏洞,这些漏洞可能允许攻击者在受影响系统上执行远程代码。这些漏洞编号为CVE-2025-53731、CVE-2025-53740

    阅读全文
  • 文章封面

    CISA将WinRAR零日漏洞列入已知被利用漏洞目录

    作者:FreeBuf发布日期:2025-08-14 18:30:00

    美国网络安全和基础设施安全局(CISA)已将该漏洞列入其已知被利用漏洞目录,要求联邦机构在2025年9月2日前完成缓解措施部署。WinRAR已发布7.13版本修复这个正被网络犯罪分子积极利用的关键安全

    阅读全文
  • 文章封面

    西门子SIMATIC RTLS定位管理器曝高危漏洞,工业环境恐遭渗透

    作者:FreeBuf发布日期:2025-08-14 18:30:00

    Part01漏洞概况西门子产品安全应急响应团队(ProductCERT)发布高危安全公告(SSA-493787),警告其SIMATIC RTLS Locating Manager(实时无线定位系统管理

    阅读全文
  • 文章封面

    新型Windows零点击NTLM凭证泄露漏洞可绕过微软最新补丁

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    研究人员发现一个严重零点击NTLM(新技术局域网管理器)凭证泄露漏洞(CVE-2025-50154),该漏洞可绕过微软此前针对CVE-2025-24054发布的补丁。攻击者无需用户交互即可从已完全打补

    阅读全文
  • 文章封面

    EN 18031强制认证催生百万人才缺口,白帽子优先入场!

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    前言2025年1月30日,欧盟委员会在其官方期刊《Office Journal》(简称OJ)宣布,EN 18031系列标准已被纳入《无线电设备指令》(Directive 2014/53/EU)的协调标

    阅读全文
  • 文章封面

    朝鲜攻击组织Kimsuky内部数据泄露,攻击基础设施全曝光

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    朝鲜支持的黑客组织Kimsuky(APT37)疑似遭遇内部人员数据泄露,大量内部工具、后门程序及情报收集资料暴露于互联网上。这批34,000页的泄露数据曝光了正在使用的钓鱼攻击基础设施、内核级后门、C

    阅读全文
上一页下一页