CVE-2023-44487漏洞复现 FreeBuf互联网安全新媒体平台 3 months 1 week ago 漏洞原理就是HTTP/2协议有一个bug,它使得用户单方面可以取消通信,而服务器需要耗时来处理该响应,从而导致拒绝服务。
FreeBuf 周报 | CrowdStrike发布蓝屏事件调查报告;微软AI助手安全隐患曝光 FreeBuf互联网安全新媒体平台 3 months 1 week ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
PIP-INTEL:一款多功能OSINT开源情报与数据收集工具 FreeBuf互联网安全新媒体平台 3 months 1 week ago PIP-INTEL是一款功能强大的工具,专为 OSINT(开源情报)和网络情报收集活动而设计。
如何使用Extrude分析和检测二进制源码中的安全问题 FreeBuf互联网安全新媒体平台 3 months 1 week ago Extrude是一款功能强大的二进制源码安全分析工具,该工具可以检测和分析分析二进制文件是否存在缺失的安全功能、信息泄露等。
警惕:新型网络钓鱼利用 Google Drawings 和 WhatsApp 短链接窃取信息 FreeBuf互联网安全新媒体平台 3 months 1 week ago 攻击始于一封网络钓鱼邮件,邮件内容引导收件人点击一个看似亚马逊账户验证的链接。
见证历史,被全球网安人吐槽,一个参数导致巨大灾难事故 FreeBuf互联网安全新媒体平台 3 months 1 week ago 一个令人大跌眼镜的小错误引发了一场巨大灾难。调查报告发布后,引发安全人的疯狂吐槽。
CloudBrute:一款通用云环境基础设施安全枚举工具 FreeBuf互联网安全新媒体平台 3 months 1 week ago CloudBrute是一款通用云环境基础设施安全枚举工具,可以扫描和枚举组织云环境基础设施的安全资产、文件和应用程序。
0.0.0.0 Day漏洞曝光,谷歌、Safari、火狐等主流浏览器面临威胁 FreeBuf互联网安全新媒体平台 3 months 1 week ago 该漏洞允许恶意行为者访问私人网络中设备上存储的文件、信息、凭证和其他敏感数据。
VulnNodeApp:一款包含大量安全漏洞的Node.js安全练习平台 FreeBuf互联网安全新媒体平台 3 months 1 week ago VulnNodeApp基于Node.js开发,本质上是一个使用 node.js、express 服务器和 ejs 模板引擎制作的易受攻击的应用程序。
jwt伪造身份组组组合拳艰难通关 FreeBuf互联网安全新媒体平台 3 months 1 week ago 现在的攻防演练不再像以往那样一个漏洞直捣黄龙,而是需要各种组合拳才能信手拈来,但是有时候使尽浑身解数也不能称心如意。
Volana:一款基于Go开发的Shell命令代码混淆工具 FreeBuf互联网安全新媒体平台 3 months 1 week ago Volana是一款功能强大的Shell命令代码混淆工具,该工具基于Go语言开发,可以帮助广大研究人员实现对Shell命令或脚本代码的混淆处理。
FreeBuf早报 | 腾讯回应文件传输助手隐私问题;Nexera DeFi 协议遭黑客攻击 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago 由于聊天记录涉及用户隐私,服务器是不做保存的,微信会根据国家法律法规充分保护用户通讯隐私。
Black Hat USA 2024:微软AI助手Copilot安全隐患曝光 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago 随着关于大型科技公司如何处理用户数据的讨论愈发激烈,微软坚称Copilot提供企业级安全保护,确保用户数据不会被用于AI模型的训练。
这家成立两年的勒索软件组织已勒索超5亿美元赎金 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago 名为BlackSuit的新型勒索软件组织自2022年成立以来已累计向受害者索要了超5亿美元巨额赎金。
Ashok:一款多功能开源网络侦查OSINT工具 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago Ashok是一款多功能开源网络侦查公开资源情报OSINT工具,该工具是OSINT领域中的瑞士军刀,可以使用该工具轻松完成网络侦查任务。
FCIS 2024网络安全创新大会·十周年启程 FreeBuf互联网安全新媒体平台 3 months 2 weeks ago 锁定11月9日,FCIS 2024网络安全创新大会·十周年,一起迈向安全服务化时代,开启下一个十年。
零基础网安就业,需要多久? FreeBuf互联网安全新媒体平台 3 months 2 weeks ago 本零基础全栈网络安全就业班旨在为学员提供全面的、从基础网络知识到高级内网渗透和安全防护知识,由浅入深,逐步进阶。