小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Qt的OpenSSL后端证书加载机制存在不可信搜索路径漏洞(CVE-2025-14575),影响Qt 5.0.0至6.5.9及6.6.0至6.8.3和6.9.0至6.9.1版本。该漏洞可能导致中间人攻击,建议更新至Qt 6.5.10、6.8.4或6.9.2及以上版本,并确保系统配置正确。

安全通告:Qt中OpenSSL后端证书加载机制的不可信搜索路径漏洞

Qt Blog
Qt Blog · 2026-05-19T13:01:57Z
浏览器 Cookie 安全机制全解析:从基础原理到关键防护实践

Cookie 是浏览器安全的重要组成部分,涉及登录和会话管理。主要安全威胁包括 XSS、CSRF 和中间人攻击。通过合理使用 Cookie 的安全属性(如 HttpOnly、Secure 和 SameSite)以及配置其生命周期,可以有效防范这些攻击。

浏览器 Cookie 安全机制全解析:从基础原理到关键防护实践

人言兑
人言兑 · 2026-01-27T06:13:53Z
现实中的CTA层级

最近我在YouTube浏览时,点击书籍链接遭遇中间人攻击,意识到现代软件设计越来越偏向自身利益,而非用户需求。

现实中的CTA层级

Jim Nielsen’s Blog
Jim Nielsen’s Blog · 2026-01-22T19:00:00Z
[更新] 知名扩展程序WeTab和Infinity V+等被发现恶意劫持用户 收集用户方方面面的私密信息

知名扩展程序WeTab和Infinity V+被发现恶意劫持用户信息,监控访问网站并进行中间人攻击。重庆哨兵科技公司自2018年起通过这些扩展收集用户数据,累计下载量达430万次。谷歌已删除部分扩展,微软仍在处理。

[更新] 知名扩展程序WeTab和Infinity V+等被发现恶意劫持用户 收集用户方方面面的私密信息

蓝点网
蓝点网 · 2025-12-02T07:45:40Z

蓝牙技术是一种短距离无线通信协议,分为经典蓝牙和低功耗蓝牙。经典蓝牙适合大数据传输,而低功耗蓝牙则用于节能设备。配对过程涉及安全密钥交换,存在中间人攻击风险。不同版本逐步增强安全性,采用多种认证模式,其中Just Works模式便捷但安全性低。新技术如云端动态密钥管理和UWB提升了安全性,防止攻击。

蓝牙与中间人攻击随记

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T10:59:23Z
使用 Acrylic 复现百团大战 WiFi 钓鱼攻击:关于 Klutton 学长记录的补充

文章讲述了作者使用Hostapd、dnsmasq和Python Flask搭建钓鱼WiFi的经历,并在Windows上成功复现攻击,使用Acrylic DNS Proxy。作者还考虑通过路由器增强网络发射能力,探索中间人攻击的可能性。

使用 Acrylic 复现百团大战 WiFi 钓鱼攻击:关于 Klutton 学长记录的补充

林林杂语
林林杂语 · 2025-10-07T14:58:21Z

新型“提示词中间人攻击”通过浏览器扩展窃取用户与AI工具(如ChatGPT、Gemini)的交互数据,攻击者可在无需特殊权限的情况下修改用户输入,导致敏感信息泄露。建议用户定期检查扩展,企业应严格监控和隔离AI工具与敏感数据。

提示词中间人攻击:威胁ChatGPT等AI系统的隐形威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-16T09:27:18Z

NVISO报告揭示了高级威胁组织PoisonSeed的钓鱼攻击手法,利用中间人攻击突破多因素认证,窃取个人和企业凭证,实施加密货币诈骗。该组织通过伪造邮件和精准验证系统诱骗受害者输入凭证,从而控制账户进行诈骗。

PoisonSeed 网络犯罪团伙 MFA 旁路钓鱼工具包技术分析:精准验证凭证窃取机制深度剖析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-12T16:30:56Z

研究人员发现了一种新型的"负鼠攻击"漏洞,攻击者利用隐式TLS和机会型TLS的安全缺陷,能够破坏加密连接的完整性,实施中间人攻击。建议全面弃用机会型TLS以防止此类攻击。

负鼠攻击:新型漏洞威胁TLS加密连接,可实施中间人攻击与数据注入

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T16:26:40Z

赛门铁克报告指出,多款Chrome扩展程序(如Browsec VPN和DualSafe密码管理器)通过未加密HTTP泄露用户敏感数据,存在中间人攻击风险。专家建议用户卸载受影响的扩展,开发者应默认使用HTTPS。

多款热门Chrome扩展程序存在明文传输风险,用户隐私安全受威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-06T16:30:42Z
中间人攻击与HTTPS流量捕获

MitM(中间人攻击)是一种拦截和修改客户端与服务器之间流量的技术。常用工具如Charles和Fiddler通过安装信任证书捕获和解密HTTPS流量。某些应用使用证书钉扎技术以防止此类攻击。在进行MitM时,应注意保护敏感数据,并在捕获后暂停证书。

中间人攻击与HTTPS流量捕获

timerring
timerring · 2025-06-03T08:03:16Z
中间人攻击与HTTPS流量捕获

本文介绍了中间人攻击(MitM)及其在手机上捕获HTTPS流量的应用。MitM是一种拦截和修改客户端与服务器之间流量的技术。用户需安装信任的证书以捕获和解密HTTPS流量。某些应用通过证书钉扎技术防止中间人攻击。文中提到的工具包括Charles和Fiddler,用于实现MitM。

中间人攻击与HTTPS流量捕获

timerring
timerring · 2025-06-03T08:03:16Z

研究人员发现主流Mesh Wi-Fi系统存在严重设计缺陷(CVSS评分9.1),攻击者可利用该漏洞实施A-MSDU欺骗攻击,注入恶意数据帧,可能导致中间人攻击和网络流量劫持。受影响的设备包括多个厂商的Mesh Wi-Fi产品。

Mesh Wi-Fi 系统曝高危漏洞(CVSS 9.1):设计缺陷导致数据帧注入攻击(含PoC)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-26T16:25:44Z

网络安全研究人员发现,代号为ViciousTrap的组织入侵全球84个国家的5300台网络设备,利用思科路由器漏洞CVE-2023-20118构建蜜罐网络。澳门受影响最严重,850台设备被劫持,攻击者通过特定脚本重定向流量,实施中间人攻击,最终目标尚不明确。

黑客组织ViciousTrap利用思科漏洞构建全球蜜罐网络,5300台设备遭劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-23T10:19:00Z
Symfony中的中间人攻击:通过安全编码进行防范

在网络安全环境中,保护数据传输至关重要。中间人攻击(MitM)是常见且危险的漏洞,攻击者可拦截并篡改用户与网站的通信。Symfony应用程序因配置不当可能易受此攻击。防止MitM攻击的方法包括强制使用HTTPS和启用严格传输安全(HSTS)。通过正确配置和使用安全工具,可以有效保护用户数据。

Symfony中的中间人攻击:通过安全编码进行防范

DEV Community
DEV Community · 2025-05-15T05:55:09Z
苹果自研5G基带芯片C1获得首次安全更新 用于修复攻击者拦截流量和中间人攻击

苹果自研的5G基带芯片C1首次获得安全更新,修复了由北京邮电大学团队发现的流量拦截漏洞。该漏洞可能被攻击者利用进行监视或中间人攻击。苹果已在iOS 18.5中修复此问题,建议iPhone 16e用户及时升级以确保安全。

苹果自研5G基带芯片C1获得首次安全更新 用于修复攻击者拦截流量和中间人攻击

蓝点网
蓝点网 · 2025-05-13T01:35:53Z

中间人攻击威胁网络通信安全,SM9算法能够有效防御此类攻击。本文介绍了在C#中实现SM9算法的密钥生成、加密和解密操作,确保数据的保密性和完整性。SM9算法基于用户标识生成密钥,简化了证书管理,适用于网络通信加密和身份认证。

中间人攻击克星:C#实现密SM9算法全解析

dotNET跨平台
dotNET跨平台 · 2025-05-06T00:15:40Z
中间人攻击(MitM):类型、检测与防护技巧

中间人攻击(MitM)是网络安全中的一种严重威胁,攻击者秘密拦截并可能篡改双方通信,导致身份盗窃和财务损失。了解其工作原理、识别迹象及防护措施至关重要。使用HTTPS、强身份验证、定期更新软件和VPN可有效降低风险,保护个人信息安全。

中间人攻击(MitM):类型、检测与防护技巧

DEV Community
DEV Community · 2025-04-29T02:12:12Z
理解会话劫持:检测、防范与缓解

在数字时代,网络安全至关重要。会话劫持是一种网络攻击,攻击者通过拦截会话令牌控制用户在线会话,窃取敏感信息。了解其工作原理及常见技术(如中间人攻击、会话cookie窃取和跨站脚本)有助于实施有效防护。使用HTTPS、定期更新软件和加强会话管理是防止会话劫持的关键策略。

理解会话劫持:检测、防范与缓解

DEV Community
DEV Community · 2025-04-29T02:03:42Z
通过中间人攻击(MitM)对物联网通信协议的降级

本文介绍了如何利用Eclipse Mosquitto和Kali Linux进行MQTT协议的中间人攻击和协议降级攻击。攻击者通过阻断安全连接,迫使客户端使用不安全的连接,从而窃取明文消息。文章强调,自动切换到不加密协议会降低IoT设备的安全性,建议强制使用TLS并监控网络以防止ARP攻击。

通过中间人攻击(MitM)对物联网通信协议的降级

DEV Community
DEV Community · 2025-04-05T14:54:27Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码