“网事”永恒,重温那年的经典时刻 | FCIS 2024 大会十周年 FreeBuf互联网安全新媒体平台 1 month ago FCIS 2024 网络安全创新大会·十周年活动——FreeBuf安全视界·CIS特刊正式开启。
FreeBuf早报 | 苹果缩短网站安全证书有效期提案遭反对;思科机密开发数据疑遭模泄漏 FreeBuf互联网安全新媒体平台 1 month ago 苹果缩短网站安全证书有效期从 398 天到 45 天的提议,引起了部分站长和系统管理员的公开反对。
谷歌:2023年被利用的漏洞70%是0Day FreeBuf互联网安全新媒体平台 1 month ago 在2023年披露的138个被积极利用的漏洞中,有70.3%是0 Day漏洞,意味着大量漏洞在被供应商知道或修补之前就被攻击者用来实施攻击。
国安部通报车企非法测绘,多家公司紧急回应 FreeBuf互联网安全新媒体平台 1 month ago 某境外企业A公司通过与我国具有测绘资质的B公司合作,以开展汽车智能驾驶研究为掩护,在我国内非法开展地理信息测绘活动。
SolarWinds Web Help Desk曝出严重漏洞,已遭攻击者利用 FreeBuf互联网安全新媒体平台 1 month ago 这些凭证一旦被未经验证的远端攻击者利用可能会存取 WHD 端点,并不受限制地存取或修改资料。
帮主速来薅羊毛咯,知识大陆“羊毛节”is coming FreeBuf互联网安全新媒体平台 1 month ago 还有不到三个月,2024年就结束了,FreeBuf知识大陆本年度帮主的福利活动即将结束。无论你是经验丰富的老帮主,还是刚刚加入新手帮主,相信你一定不愿意错过这些福利!
FreeBuf早报 | 万维网联盟宣布隐私工作组章程;黑客利用代码托管平台托管恶意负载 FreeBuf互联网安全新媒体平台 1 month ago 万维网宣布成立隐私标准工作组,并公布了相关章程,希望通过标准化机制、完善的指导方案来改善网络隐私。
朝鲜黑客利用FASTCash恶意软件从多个国家ATM机中窃取资金 FreeBuf互联网安全新媒体平台 1 month ago 与朝鲜相关的恶意软件 FASTCash正利用针对Linux的新变体实施攻击,目的是窃取资金。
2024年,全球数据贩卖、勒索攻击等黑产事件大幅上升 FreeBuf互联网安全新媒体平台 1 month ago 随着大量新兴技术(AI、漏洞、社工等)被攻击方熟练且复合使用,预计2024年黑产将超越2023年,甚至是2021年的高点。
可绕过安全防护!EDR Silencer红队工具遭黑客利用 FreeBuf互联网安全新媒体平台 1 month ago EDR Silencer 是受 MdSec NightHawk FireBlock 启发而开发的开源工具,可检测运行中的 EDR 进程。
iris-web:一款专业的网络安全事件应急响应协同平台 FreeBuf互联网安全新媒体平台 1 month ago iris-web是一款专业的网络安全事件应急响应协同平台,该工具允许广大安全研究人员执行网络安全事件响应调查,并在技术层面上共享调查结果。
Gato-X:一款针对GitHub Actions 管道的安全扫描与检测工具 FreeBuf互联网安全新媒体平台 1 month ago Gato-X是一款针对GitHub Actions 管道的安全扫描与检测工具,该工具可以对GitHub Actions 管道快速执行安全扫描与安全审计任务。
聚焦企业软件供应链安全防护与治理 | FCIS 2024议题前瞻 FreeBuf互联网安全新媒体平台 1 month 1 week ago 数字化时代,随着业务的不断转型,如何保障软件供应链安全已成为行业重点关注方向。
FreeBuf早报 | 宝可梦开发商未公开游戏信息泄露;世界最大数字图书馆遭网络攻击 FreeBuf互联网安全新媒体平台 1 month 1 week ago 该攻击导致Internet Archive 大约 3100 万用户的用户凭据被泄露,包括电子邮件地址和加盐加密的密码等。
思科再遭数据泄露,数家大厂跟着遭殃 FreeBuf互联网安全新媒体平台 1 month 1 week ago 名为IntelBroker的黑客声称已从网络巨头思科窃取了数据,并关联到一些知名公司的源代码。
TrickMo 安卓银行木马新变种利用虚假锁屏窃取密码 FreeBuf互联网安全新媒体平台 1 month 1 week ago 当用户输入解锁模式或 PIN 码时,页面会将捕获的 PIN 码或模式详情以及唯一的设备标识符传输到 PHP 脚本。
揭秘:如何攻破Web文件上传漏洞并巧妙绕过安全策略? FreeBuf互联网安全新媒体平台 1 month 1 week ago 前言在网安领域,文件上传漏洞是Web和移动应用程序中最常见的漏洞之一,在大多数网站中几乎都有文件上传功能,它允许攻击者上传恶意文件到服务器,可能导致远程代码执行、数据泄露等严重后果。本文将详细介绍We
FreeBuf早报 | 通灵占卜平台因违反数据保护法被罚;伊朗政府部门和遭大规模网络攻击 FreeBuf互联网安全新媒体平台 1 month 1 week ago 在中东紧张局势不断升级的背景下,伊朗10月12日遭受大规模网络攻击,导致伊朗政府服务中断、重要信息被窃取。
威胁升级!伊朗APT34组织针对阿联酋及海湾关键基础设施发动攻击 FreeBuf互联网安全新媒体平台 1 month 1 week ago OilRig部署了新的后门,以微软Exchange服务器为目标窃取凭证,并利用 Windows CVE-2024-30088 漏洞提升权限。