小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

黑客论坛上出现名为Zeroplayer的威胁行为者,出售针对微软Office和Windows的0Day远程代码执行漏洞,售价3万美元。该漏洞可通过恶意Office文档攻击,突破沙箱防护,影响范围广泛。安全专家建议企业禁用宏并启用“受保护的视图”以降低风险。

黑客论坛惊现微软Office 0Day RCE漏洞交易

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T04:17:01Z

研究人员发现Microsoft 365 Copilot存在复杂漏洞,攻击者可通过间接提示窃取敏感数据。该漏洞利用AI助手与Office文档集成,攻击无需用户持续交互。攻击者通过伪装图表和隐藏指令诱导用户点击链接,导致数据泄露。微软计划在2025年修复此漏洞,并强调需加强AI工具的安全防范。

Microsoft 365 Copilot 提示注入漏洞可导致攻击者窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-21T05:59:36Z

近期发现一种名为“Gayfemboy”的新型恶意软件,利用多品牌路由器的未授权命令注入漏洞进行攻击。该恶意软件基于Mirai代码,具有隐蔽性和模块化特征,已影响多个国家的设备。攻击者通过特定URI触发漏洞,获取root权限以实施控制。建议加强固件完整性检查和网络分段以防范此类攻击。

新型隐蔽恶意软件利用TP-Link、思科等路由器漏洞获取远程控制权

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-25T06:01:48Z

朝鲜黑客组织Andariel利用RID劫持技术,欺骗Windows系统将低权限账户视为管理员,通过修改相对标识符(RID)提升权限。为防范此类攻击,建议检查登录尝试、限制特定工具执行,并启用多因素认证。

黑客利用Windows RID劫持技术创建隐藏管理员账户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-24T04:25:38Z
关于打击人工智能欺骗性使用的最新进展

OpenAI致力于确保人工智能造福全人类,防止滥用。已破坏20多起全球网络操控,分析威胁行为并发布威胁情报报告。未来将继续加强安全防范,与行业合作应对风险。

关于打击人工智能欺骗性使用的最新进展

OpenAI
OpenAI · 2024-10-09T03:30:00Z

7月3日,AzukiDAO遭到攻击,攻击者获利约6.9万美元。SharkTeam对此事件进行了技术分析,总结了安全防范手段,建议严格校验签名的重复利用,并寻求第三方审计团队的帮助。SharkTeam是一个提供智能合约审计、链上分析和应急响应等服务的安全团队。

SharkTeam:AzukiDAO攻击事件分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-06T09:38:13Z

DEUS的稳定币DEI合约存在burn逻辑漏洞,攻击者获利约630万美元。SharkTeam对此进行了技术分析,并总结了安全防范手段。建议开发过程中考虑业务逻辑严谨性,上线前需通过第三方审计。SharkTeam提供智能合约审计、链上分析、应急响应等服务。

逻辑漏洞:DEUS被攻击事件分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-06T02:55:04Z

中国修订了《反间谍法》,将于2023年7月1日起施行。新法完善了间谍行为的定义,增加了针对第三国的间谍行为,并完善了安全防范规定和反间谍调查处置措施。新法还加强了对反间谍工作的保障与监督,明确了国家安全机关应当执行内部监督和安全审查制度。新法共计6章71条,分别是总则、安全防范、调查处置、保障与监督、法律责任、附则。

7月1日实施,《反间谍法》正式发布

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-27T08:26:27Z
如何排查和修复数据丢失问题?

本文介绍了一起数据丢失案件的调查和解决方案,从问题排查、修复问题和制定预防措施三个方面进行了总结。需要清晰识别问题和定位问题,恢复数据、修复代码缺陷和审查安全措施,加强数据备份和恢复策略、加强安全防范和监控、加强员工培训和管理等。

如何排查和修复数据丢失问题?

Thoughtworks洞见
Thoughtworks洞见 · 2023-04-20T01:59:47Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码