FreeBuf 周报 | 谷歌拟允许Web应用访问敏感USB设备;GitLab曝严重漏洞
原文中文,约2700字,阅读约需7分钟。发表于: 。我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
本周热点资讯包括谷歌允许Web应用访问USB设备、Juniper Networks曝严重漏洞、penSSH漏洞可提权至root、国际行动关闭593台恶意Cobalt Strike服务器、RockYou2024密码泄露事件。安全事件有GitLab曝严重漏洞、Kimsuky组织利用Chrome扩展程序窃取数据、澳大利亚男子制作虚假航空公司WIFI骗取账户凭证、Xbox全球瘫痪、黑客滥用API验证Authy MFA电话号码。好文包括PowerShell在网络安全测试中的应用、IPv6攻防演练、构建大模型安全测试基准。省心工具有CrimsonEDR、APKDeepLens、AttackGen。