思科设备曝出七年旧漏洞 攻击者可远程执行代码(link is external) FreeBuf互联网安全新媒体平台 1 day 18 hours ago 思科七年旧漏洞仍可远程执行代码,1200+设备未修复!
Tycoon2FA钓鱼工具包升级新手法,专攻Microsoft 365账户(link is external) FreeBuf互联网安全新媒体平台 1 day 22 hours ago Tycoon2FA钓鱼工具升级,隐蔽攻击微软365账户!
英伟达漏洞补丁不完整致攻击者可窃取AI模型数据(link is external) FreeBuf互联网安全新媒体平台 2 days 1 hour ago 英伟达AI容器漏洞补丁不彻底,攻击者可窃取敏感模型数据!
蓝宝石狼组织升级攻击工具包,利用新型紫水晶窃密软件瞄准能源企业(link is external) FreeBuf互联网安全新媒体平台 2 days 2 hours ago 蓝宝石狼升级紫水晶窃密软件,瞄准能源企业窃取敏感数据。
Active Directory 安全防护清单与工具(2025版)(link is external) FreeBuf互联网安全新媒体平台 2 days 4 hours ago "AD攻击链全解析:从入侵到防御,企业必看安全指南!"
黑客利用域控制器通过RDP部署勒索软件攻击激增(link is external) FreeBuf互联网安全新媒体平台 2 days 5 hours ago 黑客利用域控制器RDP漏洞部署勒索软件,企业损失惨重!
FreeBuf早报 | 高危漏洞披露4小时后即被利用;iOS遭钓鱼攻击频率是安卓的两倍(link is external) FreeBuf互联网安全新媒体平台 2 days 18 hours ago 在公开披露仅数小时后,黑客就开始利用WordPress的OttoKit插件中一个可绕过身份验证的高危漏洞。
微软 Defender 将隔离未受管端点以阻断攻击(link is external) FreeBuf互联网安全新媒体平台 2 days 18 hours ago 微软Defender隔离未受管设备,阻断攻击者横向渗透!
FreeBuf周报 | AI驱动的垃圾邮件机器人攻击超8万家网站;利用ChatGPT-4o伪造护照(link is external) FreeBuf互联网安全新媒体平台 2 days 23 hours ago 各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!
【THM】offensive-Steel Mountain(link is external) FreeBuf互联网安全新媒体平台 3 days ago 侵入以 Mr. Robot 为主题的 Windows 计算机。
iOS设备遭受钓鱼攻击的频率是Android设备的两倍(link is external) FreeBuf互联网安全新媒体平台 3 days 6 hours ago iOS钓鱼攻击激增,移动设备成企业安全新盲区!
甲骨文承认"淘汰服务器"遭入侵 坚称核心云平台未受影响(link is external) FreeBuf互联网安全新媒体平台 3 days 13 hours ago 甲骨文承认旧服务器遭入侵,但坚称核心云平台未受影响,黑客证据存疑。
FreeBuf早报 | APT组织瞄准国内企业用户;微软Exchange管理中心全球宕机(link is external) FreeBuf互联网安全新媒体平台 3 days 14 hours ago 攻击者利用 Foxmail 客户端存在的高危漏洞,受害者仅需点击邮件本身即可触发远程命令执行,最终执行落地的木马。
emlog pro-2.5.7-2.5.8 存在SQL注入漏洞(link is external) FreeBuf互联网安全新媒体平台 3 days 15 hours ago emlog pro search_controller.php文件对用户输入未安全处理,导致攻击者通过双重URL编码绕过转义机制。
美国CISA将Linux内核漏洞列入已知被利用漏洞目录(link is external) FreeBuf互联网安全新媒体平台 3 days 15 hours ago CISA紧急警告:Linux内核高危漏洞正被黑客利用!
SQL注入绕waf姿势:sleep被过滤了怎么办?(link is external) FreeBuf互联网安全新媒体平台 3 days 18 hours ago 2025了还不会绕WAF?回答我!Look in my eyes! Tell me why why?赶紧进来学习!
漏洞披露数小时后黑客即开始利用WordPress插件身份验证绕过漏洞(link is external) FreeBuf互联网安全新媒体平台 3 days 18 hours ago WordPress插件漏洞遭火速利用,10万网站面临接管风险!
AkiraBot:AI驱动的垃圾邮件机器人绕过验证码攻击超8万家网站(link is external) FreeBuf互联网安全新媒体平台 3 days 20 hours ago AI垃圾邮件机器人AkiraBot绕过验证码攻击8万网站!
SideCopy APT组织伪装政府人员部署开源XenoRAT工具(link is external) FreeBuf互联网安全新媒体平台 3 days 22 hours ago 巴基斯坦SideCopy APT组织伪装政府人员,利用XenoRAT攻击印度关键部门。