商密解决方案及业务场景阐述 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 1安全背景随着数字化、网络化、智能化的深入发展,大数据、云计算、区块链、AI等技术的变革,不断催生出各行业的新业态,但同时也导致网络安全隐患不断提高。网络安全日益强调全域安全,强信任、强安全、强可控、
GitHub项目评论被用来传播Lumma Stealer恶意软件 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago GitHub项目中的评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件。
FreeBuf早报 | 杜蕾斯子公司客户数据遭泄露;马来西亚基建遭勒索攻击300GB数据被窃 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 马来西亚公共交通运营商国家基建公司确认其内部系统部分被未经授权访问的网络安全事件的报道属实。
人工智能在战争中的自我保护忽视:风险与挑战 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 摘要随着人工智能(AI)技术的快速发展,其在军事领域的应用日益广泛。然而,AI系统在设计时往往忽视了自我保护机制,这可能带来一系列风险。本文旨在探讨AI在战争中不关心自我保护可能引发的风险,并分析这些风险对军事行动、伦理道德以及国际安全的影响。引言人工智能技术在现代战争中扮演着越来越重要的角色,从情报分析到自动化武器系统,AI的应用提高了作战效率和决策速度。然而,当前的AI系统大多专注于任务执行,
又一新型恶意软件曝光!已向全球70多家企业发起网络攻击 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago Voldemort 使用带有嵌入式客户端 ID、秘密和刷新令牌的 Google API 与 Google Sheets 进行交互。
WPS Office 0-day漏洞 CVE-2024-7262复现及软件安全特性对比 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 复现了WPS Office软件漏洞CVE-2024-7262,并与微软Office软件进行了安全特性、漏洞披露情况的对比分析
[Meachines] [Easy] Safe BOF+ROP链+.data节区注入BOF+函数跳转BOF+KeePass密码管理器密码破译 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago #BOF #ROP链 #.data节区注入BOF #R13 #PLT #GOT #函数跳转BOF #KeePass密码管理器密码破译
[Meachines] [Easy] LaCasaDePapel vsftpd 2.3.4 backdoor+CA证书+LFI+SSH私钥登录+nodejs-ini文件命令注入权限提升 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago #vsftpd 2.3.4 backdoor #CA证书 #LFI #SSH私钥登录 #nodejs-ini文件命令注入权限提升
2024网安行业优质播客精选集③ FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 光听不过瘾?想要和大神零距离交流?那就来FreeBuf知识大陆电台小程序 ,甲方们都在这里聊。
[Meachines] [Insane] Bankrobber XSS-MDOG+SQLI+XSRF+Local-RCE+Bankv2转账模拟应用缓冲区溢出 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago #XSS-MDOG #SQLI #XSRF #Local-RCE #Bankv2转账模拟应用缓冲区溢出
FreeBuf 周报 | 2024年网安最高处罚记录诞生;谷歌再提高Chrome漏洞赏金数额 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
中小型企业如何自动化安全运营;安全脚本维护与有效性检测策略| FB甲方群话题讨论 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 除了网络攻击IP封锁、短信/登录接口爆破IP封锁,还有哪些场景可以用到自动化运营技术?
美国参议院推出医疗网络安全法案 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 法案的核心内容包括设立CISA与HHS之间的联络机制,以协调应对影响卫生系统的网络事件,并在紧急情况下提供额外援助。
奇安信2024半年报:营收17.83亿,亏损8.2亿 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 面临宏观经济环境的不确定性, 该公司亏损额度同比显著减少,这一变化表明奇安信的盈利能力正在逐步提升。
XSS LABS 靶场初识 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago XSS LABS 靶场是一个专注于跨站脚本攻击(Cross-Site Scripting,XSS)教育和训练的平台。
论文速读 | ARVO: 开源软件可重现漏洞的全景图 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 在当今软件安全领域,研究人员对高质量漏洞数据集的需求日益增加。现有的数据集往往规模有限、更新缓慢,且缺乏支持深入分析的元数据。
启明星辰2024半年报:营收15.74亿,亏损1.82亿 FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 启明星辰在2024年上半年面临财务亏损的挑战,但通过新兴安全业务的显著增长和与中国移动的深度协同,协同收入继续保持高速增长。
[Meachines] [Hard] Conceal SNMP配置不当PSK泄露+IPSec-IKE+IPSec-VPN+ftp匿名访问-Webshell上传+JuicyPotato权限提升CLSID FreeBuf互联网安全新媒体平台 4 months 2 weeks ago #SNMP配置不当PSK泄露 #IPSec-IKE #IPSec-VPN #ftp匿名访问-Webshell上传 #JuicyPotato权限提升 #CLSID
攻击者冒充VPN提供商对员工发起攻击,超130家公司已“中招” FreeBuf互联网安全新媒体平台 4 months 2 weeks ago 通过这些虚假登录页面,威胁行为者能够收集用户的用户名、密码和令牌,即使存在多因素认证(MFA)也是如此。