Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.
Get Feederfreebuf.com
Get the latest updates from FreeBuf.COM | 关注黑客与极客 directly as they happen.
Follow now 255 followers
Last updated 23 minutes ago
about 2 hours ago
LDAP 注入是一种与 SQL 注入高度相似的目录服务攻击漏洞。当应用程序不安全地将用户输入直接拼接到 LDAP 查询过滤器中时,攻击者可以通过注入特殊的 LDAP 元字符(如*、(、)、&、|、!、=等
about 4 hours ago
1.背景1.1 家族介绍MedusaLocker 家族首次于 2019 年 9 月出现,MedusaLocker 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用电子邮件钓鱼和垃圾邮件活动——直接将勒索软件附加到电子邮件中——作为初始入侵渠道。<
about 5 hours ago
2024年12月,流行的Ultralytics AI库遭入侵,攻击者植入恶意代码劫持系统资源进行加密货币挖矿。2025年8月,恶意N
about 6 hours ago
1.背景近期,AI大模型领域热度飙升,DeepSeek等开源大模型成为开发者与普通用户的热门选择。攻击者敏锐捕捉到这一趋势,将恶意软件伪装成"DeepSeek大模型自动安装助手",利用用户对技术工具的迫切需求实施精准社工攻击。"银狐"家族作为长期活跃的APT组织,擅长通过热点事件伪造合法软件,此次攻击是其新
about 6 hours ago
1.背景该CTF挑战题目完整复现了黑客的攻击链路,攻击者通过伪造钓鱼页面引导受害者下载恶意软件。用户访问伪造的 Microsoft 365 官网后,在点击“Windows Installer (64-bit)”下载选项时,页面会自动跳转至伪造的 GitHub 项目链接,并下载加密器的恶意程序。
about 10 hours ago
OpenAI已为其基于浏览器的AI Agent——ChatGPT Atlas推出关键安全更新,新增针对提示注入攻击的高级防御措施。
about 16 hours ago
安全研究员 Joseph Goydish 在苹果 WebKit 引擎中发现了一个高危漏洞,该漏洞可能导致攻击者使浏览器崩溃,或通过
about 16 hours ago
安全研究员 Joseph Goydish 在苹果 WebKit 引擎中发现了一个高危漏洞,该漏洞可能导致攻击者使浏览器崩溃,或通过
about 17 hours ago
摘要在Web应用安全日益重要的今天,如何在不修改业务代码的前提下,为现有Web应用提供企业级的安全防护?本文介绍一种基于Nginx OpenResty的全站动态加密防护体系,通过服务端Lua脚本与客户端JavaScript的深度协同,实现了请求响应全链路加密、前端代码动态混淆、反调试防爬虫等多重安全机制,为传统Web应用
about 17 hours ago
您的蓝牙耳机可能不仅仅是播放音乐——它正在成为数字生活的安全漏洞。ERNW Enno Rey Netzwerke GmbH最新研究
about 17 hours ago
一组自主运行的AI Agent成功发现了全球广泛使用的网络设备中存在一个尚未修复的关键漏洞。pwn.ai最新报告详细披露了Xspe
about 17 hours ago
长期被视为比npm更安全的Java生态系统,近日遭遇一起新型且高度复杂的软件供应链攻击。Aikido Security最新报告披露