FreeBuf早报 | 2025 OWSAP LLM TOP10关键变化;社交媒体成恶意攻击主要目标 FreeBuf互联网安全新媒体平台 23 hours 53 minutes ago OWASP在2025年发布了最新版本的内容,进一步强调了LLM应用安全的特殊性。
汇正财经广纳贤才:信息安全官,虚位以待! FreeBuf互联网安全新媒体平台 1 day ago 岗位名称:信息安全官汇报对象:CIO日常工作任务及职责1、主导信息安全事件的溯源与分析2、建立数据泄露监测预警体系3、定期开展公司级安全评估4、建立云上云下统一的安全防护体系5、制定员工信息安全行为准则招聘要求:专业:计算机科学、信息安全、网络工程等相关专业工作经验:3年以上安全岗位经验熟悉信息安全相关法律法规和行业标准。掌握信息安全技术,包括网络安全、数据安全、应用安全、安全攻防等方面的知识和技
WordPress曝9.8分高危漏洞,可执行远程代码攻击 FreeBuf互联网安全新媒体平台 1 day 3 hours ago WordPress的GiveWP插件漏洞威胁10万家网站,攻击者无需认证即可远程执行代码,可能导致财务欺诈、数据泄露,甚至网站被完全控制。
CISA警告VMware漏洞正遭积极利用,敦促企业立即修补 FreeBuf互联网安全新媒体平台 1 day 5 hours ago CISA紧急警告:VMware三个高危漏洞正被积极利用,攻击者可控制虚拟机管理程序、窃取内存数据,企业需立即修补!延迟修复或导致大规模数据泄露,威胁虚拟化基础设施安全。
Vim 编辑器漏洞:恶意 TAR 文件触发代码执行风险 FreeBuf互联网安全新媒体平台 1 day 6 hours ago Vim 编辑器漏洞 CVE-2025-27423 可被恶意 TAR 文件利用,导致任意代码执行,严重影响用户系统安全,需立即升级至 9.1.1164 版本修复。
新型后门程序利用polyglot文件传播 FreeBuf互联网安全新媒体平台 1 day 16 hours ago 新型后门程序Sosano通过多语文件传播,针对阿联酋关键基础设施企业,威胁行为者利用入侵邮箱发送恶意邮件,CISO需警惕其扩散。
新型后门程序利用多语文件传播 | CSO Online FreeBuf互联网安全新媒体平台 1 day 16 hours ago 新型后门程序Sosano通过多语文件传播,针对阿联酋关键基础设施企业,威胁行为者利用入侵邮箱发送恶意邮件,CISO需警惕其扩散。
VMware ESX曝3个0Day漏洞,已被黑客利用 FreeBuf互联网安全新媒体平台 1 day 17 hours ago Broadcom紧急修复VMware ESX产品中的三个0Day漏洞,攻击者已利用漏洞实现虚拟机逃逸,威胁严重,需立即更新。
Windows KDC曝代理RCE漏洞:攻击者可远程控制服务器 FreeBuf互联网安全新媒体平台 1 day 22 hours ago 微软 Windows KDC 代理曝严重远程代码执行漏洞(CVE-2024-43639),攻击者可完全控制服务器。
重大安全威胁!全球近5W个访问管理系统存在严重安全漏洞 FreeBuf互联网安全新媒体平台 1 day 23 hours ago 此次发现暴露了一个跨越多个领域的重大全球性安全威胁,涉及医疗、教育、制造、建筑、石油行业和政府机构等。
FreeBuf早报 | 美国停止针对俄罗斯的网络进攻;严重的Android漏洞正被利用 FreeBuf互联网安全新媒体平台 2 days ago 据知情人士透露,美国国防部长皮特·赫格塞思已下令要求美国网络司令部停止针对俄罗斯的进攻行动。
最新黑产技术曝光,只需19分钟即可劫持AI大模型 FreeBuf互联网安全新媒体平台 2 days ago 黑客19分钟内即可窃取云端AI模型访问权限。利用泄露密钥,攻击者迅速劫持企业AI系统,牟取暴利,威胁数据安全与成本控制。
Hack the Box 靶场练习-INSANE-ArtificialUniversity FreeBuf互联网安全新媒体平台 2 days 1 hour ago ArtificialUniversity是Hack The Box上INSANE难度Chanllenges的web题,它模拟了在线教育平台购买课程的商城模块,项目源码分为grpc开启的product_
白程序-利用ESET杀软白程序进行命令执行 FreeBuf互联网安全新媒体平台 2 days 16 hours ago ESET杀软安装目录中存在一个白程序,可以像windows下的MsiExec.exe功能一样来执行msi安装包。
Windows 上使用 Hashcat 进行 GPU 加速密码破解 FreeBuf互联网安全新媒体平台 2 days 18 hours ago Windows 上使用 Hashcat 进行 GPU 加速密码破解在学习Hashcat的工具使用时,由于VM虚拟机 Kali Linux 无法使用 GPU 运行 Hashcat,因此我们转向物理机