Cacti RRDTool后台参数注入导致远程代码执行漏洞(CVE-2025-24367)(link is external) FreeBuf互联网安全新媒体平台 3 weeks ago 在Cacti 1.2.28及以前版本中存在一个命令注入漏洞,该漏洞允许已认证用户在Web服务器上创建任意PHP文件,从而可能导致远程代码执行。
受限上传漏洞绕过浏览器安全策略触发储存型 XSS 分析(link is external) FreeBuf互联网安全新媒体平台 3 weeks ago OSS存储桶+绕文件上传+存储XSS+绕安全策略+实战案例
FreeBuf早报 | 28亿 Twitter 用户数据疑泄露;英国政府修订网络安全法(link is external) FreeBuf互联网安全新媒体平台 3 weeks ago 此次事件曝光了约 28.7 亿个 Twitter (现称 X)用户账户的 400GB 数据。
黑客泄露英国皇家邮政144GB数据 矛头直指供应商Spectos(link is external) FreeBuf互联网安全新媒体平台 3 weeks ago 黑客窃取皇家邮政144GB数据,供应商Spectos再陷安全丑闻。
web安全 | 敏感信息泄露检测与防护技术详解(link is external) FreeBuf互联网安全新媒体平台 3 weeks ago 敏感信息泄露常见但难以追踪,本文结合OWASP场景深入分析,提供利用与防护建议。
SQL注入绕waf姿势:AND和OR被过滤了怎么办?(link is external) FreeBuf互联网安全新媒体平台 3 weeks ago 不会绕WAF?那还不进来学习!一文教会你绕WAF思维,以及绕WAF的payload构造原理!
BEC商业钓鱼诈骗鉴赏:从隐秘陷阱到信任崩塌(link is external) FreeBuf互联网安全新媒体平台 3 weeks ago 今天来鉴赏一篇我们几年前帮客户做的BEC钓鱼案件,已过保密期。
FreeBuf周报 | 28.7 亿 Twitter 用户数据疑遭泄露;苹果被法国罚1.5亿欧元(link is external) FreeBuf互联网安全新媒体平台 3 weeks ago 28.7 亿 Twitter 用户数据疑遭泄露,400GB 信息曝光;苹果因应用追踪透明度问题被法国罚款1.5亿欧元。
美国CISA将Apache Tomcat路径等效漏洞列入已知被利用漏洞目录(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago CISA警告:Apache Tomcat路径漏洞遭活跃利用,可致RCE!
微软AI工具发现GRUB2和U-boot引导程序高危漏洞(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 微软AI发现GRUB2/U-boot高危漏洞,可植入持久性恶意软件!
微软AI工具发现GRUB2和U-boot引导程序高危漏洞(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 微软AI发现GRUB2/U-boot高危漏洞,可植入持久性恶意软件!
新型恶意软件加载器采用调用栈欺骗、GitHub C2 与.NET Reactor实现隐蔽攻击(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 新型恶意软件加载器利用GitHub C2和调用栈欺骗技术隐蔽攻击,威胁终端安全。
【漏洞分析】XXL-JOB-Admin 前台api未授权 hessian2反序列化(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago XXL-JOB 的 /api 接口允许未授权访问,攻击者可以构造恶意的 Hessian2 序列化数据并发送到服务端,导致反序列化漏洞。
《工业领域网络安全技术发展路径洞察报告》发布 | FreeBuf咨询(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 报告旨在深入分析工业领域网络安全技术发展背景与机遇,探讨重点网络安全技术演讲路径,推动我国工业网络安全产业发展。
CISO 视角下的十大漏洞管理最佳实践(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 历时数月访谈了十余位安全高管,将其洞见浓缩为以下十大实践准则。
智能家居安全隐忧:你的联网设备可能并不像想象中那么安全(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 智能家居设备暗藏安全危机,黑客可窃听操控!
FreeBuf早报 | 疑似NSA网攻行动曝光;法国对苹果处以1.5亿欧元罚款(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 卡巴斯基日前披露一起尖端的网攻行动,受害者点击定向钓鱼邮件中的链接,该页面暗藏零日漏洞利用代码。
2025年机器身份安全现状:挑战与应对策略(link is external) FreeBuf互联网安全新媒体平台 3 weeks 1 day ago 2025年机器身份安全危机加剧:半数企业遭攻击,AI与量子计算威胁迫近!