FreeBuf 周报 | 特朗普和马斯克直播遭网络攻击;AWS多项服务存在漏洞 FreeBuf互联网安全新媒体平台 3 months 1 week ago 总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
kernel pwn绕过auditd审计系统 FreeBuf互联网安全新媒体平台 3 months 1 week ago 最近看着bsauce的博客学习kernel pwn,想试着把CVE-2017-11176复现一下,于是下载了centos 7.4.1708的内核,结果遇到auditd的问题。
AI在HVV会发挥哪些作用;未来HVV还需人为值守吗 | FB甲方群话题讨论 FreeBuf互联网安全新媒体平台 3 months 1 week ago AI在HVV会发挥哪些作用,比如HVV的进攻方,把防守方信息输入AI获得更多信息,用AI分析漏洞?
Gafgyt僵尸网络针对云原生环境,SSH弱密码成GPU挖矿新目标 FreeBuf互联网安全新媒体平台 3 months 1 week ago 这表明,物联网僵尸网络正在瞄准运行在云原生环境中的更强大的服务器。
RansomHub最新勒索软件“浮出水面”,可篡改EDR软件 FreeBuf互联网安全新媒体平台 3 months 1 week ago RansomHub似乎是 Knight 勒索软件的改良版,最早被发现于2024年2月,可利用已知的安全漏洞获取初始访问权限。
FreeBuf早报 | 伊朗遭遇大规模网络攻击;英国一核设施曝出严重网络安全失误 FreeBuf互联网安全新媒体平台 3 months 1 week ago 伊朗央行和该国多家银行遭受了一次重大网络攻击,导致伊朗银行系统大面积中断。这可能是针对伊朗国家基础设施的最大网络攻击之一。
FreeBuf早报 | 2024 上半年勒索攻击洞察;更多黑客想要攻击苹果 FreeBuf互联网安全新媒体平台 3 months 1 week ago 随着市场份额的不断上升,macOS 设备越来越多地成为网络犯罪团伙的目标。
GitHub全球宕机,微软Copilot同时瘫痪 FreeBuf互联网安全新媒体平台 3 months 1 week ago GitHub 本周三遭遇一系列影响到其网站及多项 GitHub 服务的重大问题,但目前系统已经回归正常。
Windows TCP IP RCE漏洞曝光,影响所有启用IPv6的系统 FreeBuf互联网安全新媒体平台 3 months 1 week ago 在本地Windows防火墙上阻止IPv6并不能阻止漏洞的利用,因为漏洞在被防火墙处理之前就被触发了。
GitHub Actions 遭利用,14个热门开源项目令牌泄露风险激增 FreeBuf互联网安全新媒体平台 3 months 1 week ago Unit 42 的报告强调了一系列因素,包括不安全的默认设置、用户错误配置和不充分的安全检查,这些都可能导致 GitHub 令牌泄漏。
议题征集开启 | FCIS 2024网络安全创新大会·十周年 FreeBuf互联网安全新媒体平台 3 months 1 week ago FCIS 2024面向广大的业内专业人士征集大会议题,无论是行业大咖,亦或是行业新人,我们都期待您的加入。
FreeBuf早报 | AMD曝出“超级权限漏洞”;金融巨头因勒索攻击损失近2亿元 FreeBuf互联网安全新媒体平台 3 months 1 week ago 该金额包括“调查和补救网络安全事件的成本,客户通知和身份保护的成本,以及专业费用(包括法律费用、诉讼和解费用以及佣金担保)”。
黑灰产的“自白”:如何利用一个公共WiFi赚一桶金? FreeBuf互联网安全新媒体平台 3 months 1 week ago 毕竟,人们对于这种免费WiFi的警惕性很低,很少会质疑WiFi的安全性。而我们就可以利用这种公共WiFi来搞点零花钱。
严重的SAP漏洞可让攻击者绕过身份验证破坏企业系统 FreeBuf互联网安全新媒体平台 3 months 1 week ago 全球最大的ERP供应商SAP在修复了一批重要漏洞,其中包含一个关键的身份验证绕过漏洞,该漏洞可能允许攻击者完全破坏系统。
Microsoft Azure Health 曝出严重漏洞,可能导致横向移动 FreeBuf互联网安全新媒体平台 3 months 1 week ago 通过利用数据连接和第三方请求 API,研究人员执行了各种测试连接,发现 Azure 的内部元数据服务 等常见端点无法访问。