白帽世界大会 | HACKPROVE WORLD 2025全议题公布(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 报名方式:https://www.hackprove.com/events/conference
网络日志分析典型案例一:闪现Segmentation Fault为哪般?(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 本文探讨了众多网络安全的核心技术,这些技术在网络安全领域扮演着至关重要的角色,它们用于保障系统安全、识别并应对安全威胁。
Go语言低门槛背后的风险,初级勒索攻击或致解密无门(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 该样本会利用 AES 进行数据加密,并将加密秘钥发送至 youtube.com ,导致被加密文件完全无法恢复。
ServiceNow安全漏洞之探讨:CVE-2024系列深度分析(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 本文将深入探讨这三项漏洞的技术细节及其潜在影响,揭示如何通过了解并应对这些风险,以保护企业数据的完整性和安全。
CISP-PTE:记录文件上传系统靶机做题思路(拿Key)(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 记录CISP-PTE文件上传系统靶场解题思路,本系统共3个Key,考验的是整体的渗透思路流程,欢迎各位小白或者大佬进行交流学习!
CISP-PTE:记录基础题靶机做题思路(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 记录CISP-PTE基础题靶场解题思路,本文共5题,包括:SQL注入、文件上传、文件包含、命令执行、日志分析。
企业TISAX认证——从0到1设施指南(1)保姆级教程(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago TISAX是为信息安全评估提供一种标准化的方法,以增强供应链中各参与方的信任度。
Windows 远程桌面服务漏洞允许攻击者执行远程代码(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 微软披露了Windows 远程桌面服务中的一个严重漏洞,能够让攻击者在受影响的系统上执行远程代码,
网络安全童话与皇帝的新衣(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 身在其中,能做的就是每个人在专业、敬业上努力一点点,坚守解决安全问题的底线,死磕产品的核心与关键。
关键的Windows UI自动化框架漏洞允许黑客绕过EDR(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 攻击者利用了Windows UIA来执行多种恶意活动,可巧妙地避开端点检测和响应(EDR)解决方案的监控。
OpenAI、Facebook、Instagram、WhatsApp 集体全球宕机(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 周三下午,Facebook、Instagram、Threads 和 WhatsApp 遭遇了全球性的大规模服务中断。
保姆级——从0到1建设认证ISO27001管理体系(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago ISO 27001作为国际认可的信息安全管理体系标准,为组织提供了一个系统的框架,以保障其信息安全,提升市场竞争力。本文将详细介绍ISO/IEC 27001:2022标准如何从零开始,逐步建设并成功获
大量用户吐槽,Microsoft 365 又大面积宕机(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 该中断导致用户无法访问 Microsoft 365 的Web 应用程序和 Microsoft 365 管理中心。
FreeBuf早报 | 欧盟《网络弹性法案》正式生效;俄罗斯通过断网演练主权互联网可用性(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 上周末,俄罗斯多个地区的居民经历了互联网中断。当地政府试图将这些地区从全球网络中断开,以测试该国的“主权互联网”基础设施。
知名企业级文件传输产品存在漏洞,正在被黑客利用(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago Huntress 警告称,影响企业软件制造商 Cleo 多个文件传输产品的漏洞未正确修补,并在过去至少一周内被利用。
RedLine恶意软件利用盗版应用窃取企业信息(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 卡巴斯基发现,一项仍在持续的攻击行为正利用盗版软件传播RedLine数据窃取程序,目标是一些俄国企业。
Ivanti最严重的 CSA 认证绕过漏洞曝光(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 12月11日,Ivanti 向客户发出警告,提醒其 CSA 解决方案存在一个新的最高严重性的认证绕过漏洞。
渗透测试 | ViewState反序列化漏洞详解(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 在一次测试过程中遇到了这个ViewState的反序列化漏洞,本文学习一下viewstate的漏洞原理以及利用方式。
《2024全球AI网络安全产品洞察报告》正式发布 | FreeBuf咨询(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago FreeBuf咨询联合天融信、蚂蚁集团、瑞数信息,共同撰写、发布报告,重点研究网安行业AI安全产品的市场规模、商业模式、发展挑战等。
FreeBuf早报 | FBI建议用暗号戳穿语音克隆骗局;印度制药巨头遭到黑客攻击(link is external) FreeBuf互联网安全新媒体平台 2 months 3 weeks ago 近日,美国联邦调查局(FBI)发布了一项重要建议:与家人设置一个专属“暗号”或“暗语”,以应对日益猖獗的AI语音克隆骗局。