Apache OFBiz 曝出严重漏洞,允许预身份验证 RCE FreeBuf互联网安全新媒体平台 5 months 1 week ago 该漏洞影响 Apache OFBiz 18.12.14 及以下版本,强烈建议用户立即升级到 18.12.15 或更新版本。
FreeBuf知识大陆APP入驻华为应用市场 FreeBuf互联网安全新媒体平台 5 months 1 week ago 目前「FreeBuf网安知识大陆」三大特色功能已经成熟,分别是播客、电台和帮会(私域)。
FreeBuf早报 | CrowdStrike拒为企业损失买单;黑客可用HDMI线捕获用户密码 FreeBuf互联网安全新媒体平台 5 months 1 week ago 最近的一项研究详细介绍了该技术,它使用人工智能来解码来自HDMI连接的电磁辐射,并重建计算机屏幕上显示的内容。
俄APT组织利用虚假汽车销售广告传播HeadLace后门 FreeBuf互联网安全新媒体平台 5 months 1 week ago Recorded Future的一份最新报告也指出,该组织使用的基础设施一直在不断变化和发展。
攻击者正滥用Cloudflare隧道传播恶意软件并逃避检测 FreeBuf互联网安全新媒体平台 5 months 1 week ago 滥用 Clouflare 的 TryCloudflare 免费服务进行恶意软件传播的情况有所增加,涉及多个恶意软件系列。
因办公应用程序导致大规模数据泄露!涉及戴尔、AT&T、大通银行等900家公司 FreeBuf互联网安全新媒体平台 5 months 1 week ago 此次泄露的应用程序的备份暴露了 10000 名员工的电子邮件地址和来自大约 900 家公司的哈希密码。
2024年攻防演练:您有一封《高温补贴》邮件待查收… FreeBuf互联网安全新媒体平台 5 months 1 week ago 随着2024攻防演练战况愈演愈烈,越来越多冒充有关部门投递的钓鱼邮件进入视野,请大家注意防范。
Drltrace:针对Windows和Linux应用程序的库调用跟踪器 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago Drltrace是适用于Windows和Linux应用程序的动态 API调用跟踪器。
CyberChef:用于加密、编码、压缩和数据分析的网络瑞士军刀 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago CyberChef 是一款简单直观的 Web 应用,可在 Web 浏览器中执行各种“网络”操作。
YVnopLlM.exe木马分析:流量分析到调式解密传输文本内容 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago 这篇文章将深入分析近期发现的一个恶意软件样本——YVnopLlM.exe,它是一款变种木马病毒,属于特洛伊木马家族。
如何使用pwned检测自己是否已被渗透或数据泄露 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago pwned是一款功能强大的网络安全检测工具,可以帮助广大安全研究人员检测自己的设备系统是否已被渗透,或是否发生数据泄露。
剖析勒索软件剧本:分析攻击链和映射常见的TTP FreeBuf互联网安全新媒体平台 5 months 2 weeks ago 鉴于最近一系列大规模勒索软件攻击席卷了各行各业,思科Talos想重新审视一下顶级勒索软件组织目前的现状。
FreeBuf 周报 | DigiCert 大规模撤销 TLS 证书;俄银行遭乌克兰大规模网络攻击 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago 总结推荐本周热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
观点|美国《保护关键供应链》报告分析 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago 美国情报机构国家情报总监办公室联合美国国家反情报与安全中心发布《保护及关键供应链》报告。针对该报告,可一窥美国情报机构对保护关键供应链的研判及战略方向。
2024年上半年勒索攻击组织盘点 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago 近年来,它已成为全球组织机构主要的网络安全威胁之一,被攻击者作为牟取非法经济利益的犯罪工具。
如何防范HVV供应链攻击;数据安全管理岗的归属问题 | FB甲方群话题讨论 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago 在HVV的供应链攻击中,横向移动是一个常见的攻击阶段。企业如何加强内部网络隔离,防止攻击者通过供应链漏洞进行横向移动?
FreeBuf早报 | 500万行阿根廷公民信息在暗网售卖;谷歌重拳打击 deepfake 内容 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago 500万行阿根廷公民信息遭到泄露。这些信息主要包含公民的姓名、身份证号码、电话号码、邮箱、出生日期等。
攻击者劫持 Facebook 页面用于推广恶意 AI 照片编辑器 FreeBuf互联网安全新媒体平台 5 months 2 weeks ago 到目前为止,与该活动相关的恶意软件包在 Windows 上产生了约 16000 次下载,在 macOS 上产生了 1200 次下载。