FreeBuf

获赞0
文章
77
评论
24
  • Cybernews网站消息,比荷卢经济联盟(Benelux)最大的汽车经销商VanMossel和多家公司使用了一家不知名的数据分析公司的服务来训练人工智能模型,结果将客户数据泄露到了互联网上。2月1日,Cybernews研究团队在数据收集和
    FreeBuf3月前
    860
  • 近日,安全研究人员发现,NetgearWNR614N300路由器存在六七个严重程度不一的安全漏洞。NetgearWNR614N300路由器目前已经达到生命周期结束(EoL),不再受Netgear支持,但由于其可靠性、易用性和极佳性能,仍然有
    FreeBuf3月前
    700
  • 据BleepingComputer消息,属于《纽约时报》的内部源代码和其他数据于6月6日被一匿名用户泄露至4chan论坛,文档大小为270GB。这名匿名用户发帖称,”大约有5000个存储库(我认为其中不到30个是额外加密的),总共360万个
    FreeBuf3月前
    1030
  • 根据Veracode的数据显示,公共部门使用的应用程序比私营部门创建的应用程序存在更多的安全漏洞。Veracode在一份报告中,详细调查分析了全球超过25个国家的公共部门组织,最终发现59%的公共部门应用程序存在安全漏洞(超过一年仍未修复的
    FreeBuf3月前
    770
  • 据CyberSecurityNews消息,美国国家安全局(NSA)近日发布公告,建议所有苹果和安卓手机用户每周至少重启一次来更好地抵御安全威胁。根据NSA的说法,重新启动移动设备有助于破坏恶意软件,以及其他可能渗透到系统中的恶意软件。许多类
    FreeBuf3月前
    600
  • 近日,HaveIBeenPwned上突然添加了3.61亿个电子邮件地址,允许任何人核查自身账户是否被盗。安全研究员从许多Telegram网络犯罪频道收集了这些凭证信息,被盗以数据有用户名和密码的组合(通过凭证填充攻击或数据泄露窃取)、用户名
    FreeBuf3月前
    1230
  • 据BleepingComputer消息,AhnLab安全情报中心(ASEC)发现网络攻击者正利用资源网站上的盗版微软Office办公软件传播多种恶意软件。这些恶意软件包括远程访问木马(RAT)、加密货币挖掘机、恶意软件下载器、代理工具和反病
    FreeBuf3月前
    970
  • FortinetFortiSIEM产品的一个关键漏洞出现了一个可行的攻击(PoC),这为更广泛的攻击提供了更多机会。该漏洞被追踪为CVE-2024-23108,于今年2月披露并修复,同时修复的还有与其相关的另一个漏洞CVE-2024-231
    FreeBuf3月前
    1370
  • 近日,研究人员发现基于Windows的Grandoreiro特洛伊银行木马再次重新浮出水面。据悉,这是该木马在2024年3月份之后,又一次在全球范围内发动攻击。IBMX-Force表示,大规模网络钓鱼攻击活动可能由其他网络犯罪分子通过“推行
    FreeBuf4月前
    910
  • 近日,据美国检方发布的一份起诉书,检察官指控麻省理工学院毕业的两兄弟被指控利用以太坊区块链的一个漏洞,进行了一场“闪电般的抢劫行动”,他们在12秒内窃取了2500万美元(折合人民币约1.8亿元)。曼哈顿的联邦检察官指控,24岁的AntonP
    FreeBuf4月前
    430
  • 谷歌将在今年晚些时候推出多种防盗和数据保护功能,其中一些功能仅适用于Android15及以上版本的设备,另一些功能将推广到数十亿运行Android10及以上版本的设备。为了在设备被盗或丢失时保护您的个人敏感数据,一款名为"盗窃检测锁"的全新
    FreeBuf4月前
    700
  • 近日,苹果推出了最新的iOS17.5系统,除了新增“彩虹光辉”壁纸外,还为欧盟用户开放了网页侧载、新增了“维修模式”等。但在安装苹果最新iOS17.5更新后,用户遭遇了一个有点“灵异”的问题:数年前已经彻底删除的照片不可思议地重新出现在了照
    FreeBuf4月前
    1380
  • 近日,网络安全研究人员发现黑客组织FIN7滥用GoogleAds,散播、部署恶意软件NetSupportRAT。根据网络安全公司eSentire发布的一份报告来看,黑客组织FIN7在GoogleAds传播恶意软件活动中主要冒充了包括AnyD
    FreeBuf4月前
    940
  • 据BleepingComputer消息,澳大利亚最主要的非银行类贷款机构Firstmac日前遭遇了一起由网络攻击导致的数据泄露事件,被称为Embargo的勒索软件团伙从该公司窃取了超过500G的数据。Firstmac是澳大利亚金融服务行业的
    FreeBuf4月前
    1230
  • 近日,国外很多媒体披露,数以千计的拉脱维亚人一早醒来,就”非自愿“地观看了俄罗斯莫斯科红场的胜利日阅兵式。据悉,疑似具有俄罗斯背景的黑客劫持了电视传输信号。(图片来源:环球军事)网络攻击事件发生后,拉脱维亚国家电子大众媒体委员会主席伊瓦尔斯
    FreeBuf4月前
    1080
  • 近日,戴尔公司称有黑客窃取了约4900万客户的信息,并同时向客户发出数据泄露警告。该公司表示目前事件正在调查中,黑客入侵的门户网站包含一个数据库,其中包含与从戴尔购买产品相关的有限类型的客户信息。鉴于所涉及的信息类型,戴尔公司认为客户不会面
    FreeBuf4月前
    420
  • 近日,安全企业LeviathanSecurityGroup披露了一个名为TunnelVision的安全漏洞,它可将用户的VPN流量外泄给位于同一局域网络上的黑客,该漏洞被追踪为CVE-2024-3661。根据研究人员的说明,TunnelVi
    FreeBuf4月前
    1030
  • 网络安全研究人员近期发现WordPressLiteSpeedCache插件中存在一个安全漏洞,该漏洞被追踪为CVE-2023-40000,未经身份验证的威胁攻击者可利用该漏洞获取超额权限。LiteSpeedCache是一种缓存插件,被用于5
    FreeBuf4月前
    440
  • 近日,攻击面管理公司Censys分享了一组数据:截至2024年5月3日,在90310台主机中,有52000台(约占57%)运行着有漏洞的Tinyproxy版本。这些可能受到漏洞影响的主机分布于美国(32846台)、韩国(18358台)、中国
    FreeBuf4月前
    1390
  • 如今,越来越多黑客开始利用微软图形应用程序接口(GraphAPI)逃避安全检测。博通公司旗下的赛门铁克威胁猎人团队在一份报告中提到,这样做是为了方便与托管在微软云服务上的命令与控制(C&C)基础设施进行通信。自2022年1月以来,已
    FreeBuf4月前
    940