Kubernetes Ingress NGINX Controller 曝高危漏洞,无需认证即可远程执行代码(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 这些漏洞威胁超 6,500 个集群,可能导致集群被接管。
Java反序列化链CommonsCollections的绕过技巧(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 关于Java CommonsCollections 反序列化链 的进阶绕过技巧
HrBeyondXSS开发记录(1)——前端框架payload(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 最近时间安排比较紧张,整合了各种框架的payload。
新型钓鱼攻击瞄准macOS用户,伪造安全警报(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 攻击者利用可信托管服务,频繁更新页面,威胁用户输入凭证,亟需警惕。
新型VanHelsing勒索软件瞄准Windows、ARM和ESXi系统(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 新型VanHelsing勒索软件瞄准Windows、ARM和ESXi系统,采用多平台攻击,威胁泄露数据,赎金高达50万美元,隐身模式加密文件,合作伙伴可获80%分成。
Next.js 严重漏洞:攻击者可绕过中间件授权检查(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago Next.js 曝严重漏洞(CVE-2025-29927),攻击者可绕过中间件授权检查,访问敏感资源。
FreeBuf 早报 | 甲骨文否认600万条记录遭窃取;GitHub供应链攻击事件(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 黑客声称窃取600万条记录,甲骨文否认数据泄露;GitHub供应链攻击事件:Coinbase遭袭,218个仓库暴露,CI/CD密钥泄露。
新型Linux内核Rust模块发布,专为检测Rootkit而生(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago 传统工具过时,Rust语言助力,暴力扫描内核地址空间,精准识别隐蔽威胁,应对现代恶意软件挑战。
Clio:具备锁定、用户认证和审计追踪功能的实时日志记录工具(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago Clio 通过三重安全机制确保日志完整性,防止篡改和未经授权访问。
Cloudflare推出AI迷宫:新型策略应对AI爬虫(link is external) FreeBuf互联网安全新媒体平台 2 weeks 1 day ago Cloudflare推出“AI迷宫”,通过生成无限AI内容困住恶意爬虫,保护网站免受未经授权的数据收集。
如何删除iPhone中的重复照片以节省存储空间(link is external) FreeBuf互联网安全新媒体平台 2 weeks 2 days ago iPhone重复照片占用存储空间?iOS 16自带工具可自动检测并合并重复照片,但无法处理相似照片。
[Meachines] [Insane] Response SSRF +LDAP劫持+CPRF+Nmap-ssl-cert目录穿越+SMTP劫持+D-Link+MSF-ELF流量解密+SSH私钥破译(link is external) FreeBuf互联网安全新媒体平台 2 weeks 2 days ago #SSRF #LDAP劫持 #CPRF #Nmap-ssl-cert目录穿越 #SMTP劫持 #D-Link #MSF-ELF流量解密 #SSH私钥破译
GitHub供应链攻击事件:Coinbase遭袭,218个仓库暴露,CI/CD密钥泄露(link is external) FreeBuf互联网安全新媒体平台 2 weeks 2 days ago GitHub供应链攻击波及Coinbase,218个仓库密钥泄露,CI/CD流程遭恶意篡改,威胁持续升级。
[Meachines] [Medium] RedCross XSS+Firewall-RCE+BOF-ROP-PLT权限提升(link is external) FreeBuf互联网安全新媒体平台 2 weeks 3 days ago #XSS #Firewall-RCE #BOF #ROP #PLT
【漏洞复现】Apache Tomcat 命令执行漏洞(CVE-2025-24813)(link is external) FreeBuf互联网安全新媒体平台 2 weeks 3 days ago Tomcat 是一个开源的、轻量级的 Web 应用服务器 和 Servlet 容器。
为何AI系统比以往任何时候都更需要红队测试(link is external) FreeBuf互联网安全新媒体平台 2 weeks 3 days ago AI系统正成为生活的重要组成部分,但存在严重漏洞。红队测试通过模拟攻击,发现并修复这些弱点,确保AI安全可靠,防止偏见决策和数据泄露等严重后果。
反弹SHELL&不回显外带&正反向连接&防火墙出入站&文件下载(link is external) FreeBuf互联网安全新媒体平台 2 weeks 3 days ago 反弹shell,是渗透测试中拿权限的主要手段之一,本篇文章介绍了linux与windows的操作系统中基本的反弹shell场景。
不会有人2025了还不会反弹shell吧?让你的反弹shell从0到1!(link is external) FreeBuf互联网安全新媒体平台 2 weeks 3 days ago 本篇文章将从最简单的搭建开始讲起,直到你学会如何在一台无代码环境上的服务器执行反弹Shell命令,从而上线服务器。
[Meachines] [Hard] Spooktrol uvicorn-LFI+C2-RE+D-Link-V2文件同步+ C2任务表注入权限提升(link is external) FreeBuf互联网安全新媒体平台 2 weeks 3 days ago #uvicorn #LFI #C2 #RE #D-Link-V2文件同步 #C2任务表注入 #Pany-V2