Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.
Get Feederfreebuf.com
Get the latest updates from FreeBuf.COM | 关注黑客与极客 directly as they happen.
Follow now 250 followers
Last updated about 1 hour ago
about 21 hours ago
美国防部4月23日签署授权名为“软件快速通道”(SWIFT)新流程的备忘录,旨在彻底改革美国防部软件采购的方式,优先考虑速度、灵活性和安全性。美国防部新的网络软件快速审批流程将使用人工智能工具,从根本上缩短目前需要数月或数年的人工审批流程,以取代原先的操作授权(ATO)流程和风险管理框架(RMF)。其中,操作授权用于管理软件产品在军事网络上的使用方式,风险管理框架用于指导美国防
about 23 hours ago
攻击概况 与朝鲜有关的Lazarus组织在一项名为"同步漏洞行动"(Operation SyncHole
1 day ago
网络安全专家发现,朝鲜政府支持的Lazarus APT(高级持续性威胁)组织正在对全球关键基础设施和金融机构发起复杂攻击活动。该组
1 day ago
2025年RSAC(RSA Conference)大会将于4月28日至5月1日在旧金山莫斯康中心举行。面对数百个展位、无数产品演示和持续不断的行业热议,如何高效观展成为难题。为此我们精心筛选出本届展会最值得关注的标杆企业。 无论您寻求尖端技术创新、行业老牌厂商的最新解决方案,还是正在颠覆行业格局的新锐力量,这些参展商都将带来独特价值。建议您提前规划行程前往交流,或许就能发现下
1 day ago
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!
1 day ago
2025年第一季度共有159个CVE编号漏洞被确认在野利用,较2024年第四季度的151个有所上升。 网络安全公司Vu
1 day ago
网络安全研究人员近日展示了一款名为"Curing"的概念验证(PoC)Rootkit,该工具利用Linux异步I
1 day ago
2025年第一季度共有159个CVE编号漏洞被确认在野利用,较2024年第四季度的151个有所上升。 网络安全公司Vu
1 day ago
网络安全公司Netcraft最新报告披露,钓鱼即服务(PhaaS)平台Darcula背后的威胁组织已为其网络犯罪工具包添加生成式人工
1 day ago
全球网安事件速递1. 软件供应链新威胁:AI幻觉催生"Slopsquatting"攻击AI生成虚假软件包名称引发新型供应链攻击"Slopsquatting",利用AI"包幻觉"推荐不存在的包名,攻击者可注册传播恶意代码。测试显示20%AI推荐包为伪造,Python和JavaScript生态风险最高。AI模型安全缺陷导