Everything you care about in one place

Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.

Get Feeder

freebuf.com

FreeBuf.COM | 关注黑客与极客

Get the latest updates from FreeBuf.COM | 关注黑客与极客 directly as they happen.

Follow now 250 followers

Latest posts

Last updated about 14 hours ago

网络安全周报:MITRE ATT&CK v17.0发布,Erlang/OTP SSH漏洞验证代码公开

about 23 hours ago

以下是上周最值得关注的新闻、文章、访谈和视频概览: MITRE ATT&CK v17.0发布 新增ESX

新型"电力寄生虫"网络钓鱼攻击瞄准能源企业与知名品牌

1 day ago

本周发布的综合威胁报告显示,自2024年以来,一场名为"电力寄生虫"(Power Parasites)的复杂网络钓鱼活动持续针对全

XDR在渗透测试中的应用:利用高级检测技术发现漏洞

2 days ago

扩展检测与响应(XDR,Extended Detection and Response)作为一种变革性的安全技术,能够统一多个安全

PoC攻击暴露Linux安全工具缺陷,以色列厂商称过度依赖eBPF埋隐患

2 days ago

以色列云安全公司Armo近日通过新型概念验证(PoC)rootkit成功绕过多款主

Commvault 严重漏洞可导致系统完全沦陷

2 days ago

使用 Commvault Innovation Release 的企业需立即修补 CVE-2025-34028 漏洞。该高危漏洞允许

新型越狱攻击可突破ChatGPT、DeepSeek等主流AI服务防护

3 days ago

研究人员最新发现的两项越狱技术暴露了当前主流生成式AI服务的安全防护存在系统性漏洞,受影响平台包括OpenAI的ChatGPT、谷

FreeBuf早报 | 2025年第一季度159个CVE漏洞遭利用;解读2024年网络攻击趋势

3 days ago

全球网安事件速递1. 2025年第一季度159个CVE漏洞遭利用 28.3%在披露24小时内被攻击2025年第一季度159个漏洞遭在野利用,28.3%在披露24小时内被利用。CMS、网络设备和操作系统是主要目标。漏洞利用成数据泄露首要手段,占入侵事件的20%。防御能力提升,但驻留时间增至11天。【

美国防部正式授权名为“软件快速通道”的新软件审批流程

3 days ago

美国防部4月23日签署授权名为“软件快速通道”(SWIFT)新流程的备忘录,旨在彻底改革美国防部软件采购的方式,优先考虑速度、灵活性和安全性。美国防部新的网络软件快速审批流程将使用人工智能工具,从根本上缩短目前需要数月或数年的人工审批流程,以取代原先的操作授权(ATO)流程和风险管理框架(RMF)。其中,操作授权用于管理软件产品在军事网络上的使用方式,风险管理框架用于指导美国防

朝鲜黑客利用生成式AI获取全球远程工作岗位

3 days ago

朝鲜特工正在实施一项结合社会工程学与尖端技术的复杂行动,利用生成式人工智能(GenAI)工具在全球企业中获得远程技术职位。

基于机器学习的网络钓鱼邮件智能检测与防护系统

3 days ago

phishingDP介绍phishingDP是一个基于机器学习的网络钓鱼邮件智能检测与防护系统,旨在通过深度学习技术识别潜在的钓鱼邮件,保护用户免受网络诈骗威胁。该系统集成了数据预处理、模型训练、实时预测和结果可视化功能,提供用户友好的Web界面,支持邮

网络钓鱼工具包Darcula引入AI技术 网络犯罪门槛进一步降低

3 days ago

网络安全公司Netcraft研究人员于4月23日发现,臭名昭著的Darcula网络钓鱼工具包已开始利用生成式AI技术,能够在极短时间内

同步漏洞行动:Lazarus APT组织针对韩国供应链发起攻击

3 days ago

攻击概况 与朝鲜有关的Lazarus组织在一项名为"同步漏洞行动"(Operation SyncHole