小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
VSCode网页版安全翻车:点一个链接就能被偷光GitHub

VSCode网页版存在安全漏洞,攻击者可通过恶意链接窃取用户的GitHub访问令牌。该漏洞利用Webview的键盘事件模拟机制,允许恶意代码伪造用户操作,安装恶意插件,访问私有代码。用户应避免点击不明链接,并清除浏览器的github.dev数据以保护自己。

VSCode网页版安全翻车:点一个链接就能被偷光GitHub

极道
极道 · 2026-06-03T08:27:00Z
Messenger中高级浏览保护的工作原理

Messenger的高级浏览保护(ABP)通过分析聊天链接来保护用户隐私,并警告潜在的恶意链接。该系统利用更新的恶意网站列表和加密技术,确保用户在端到端加密消息中的安全浏览,同时通过优化查询过程和保密计算技术,减少信息泄露,提升隐私保护。

Messenger中高级浏览保护的工作原理

Engineering at Meta
Engineering at Meta · 2026-03-09T16:00:36Z

网络安全研究人员揭示了一种新型钓鱼攻击,攻击者利用Proofpoint和Intermedia的链接封装服务隐藏恶意链接,绕过防御系统。攻击者通过合法账户发送伪装邮件,诱导用户点击,从而窃取Microsoft 365凭证。攻击手法包括伪造Zoom会议链接和使用SVG文件。

安全专家发现利用多层跳转技术窃取Microsoft 365登录凭证的新型钓鱼攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T13:19:00Z

网络安全公司Netcraft发现了一种新型SEO投毒攻击,攻击者通过黑市平台Hacklink入侵网站,注入恶意链接以操控搜索排名,主要针对医药等领域,利用被黑网站的声誉提升诈骗网站的可见度。建议企业加强安全防护,用户在处理敏感信息时应仔细验证URL。

攻击者操纵谷歌搜索结果,实施新型SEO投毒攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-17T08:30:37Z

网络犯罪分子利用社会工程和AI技术提升钓鱼攻击的真实感和针对性,通过伪造邮件、深度伪造视频和语音诱骗用户点击恶意链接或输入个人信息,并使用二维码和图像绕过安全过滤器以提高攻击成功率。

网络犯罪分子提升钓鱼攻击效力的11种新手段

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-24T22:00:00Z

文章讲述了一次网络安全事件,客户网站因涉黄链接被通报。经过排查,发现问题源于一个名为2.svg的伪造XML文件,包含恶意链接。最终确认上传逻辑存在问题,导致恶意文件未被校验。

数据安全——数据安全风险评估实践

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-18T08:32:49Z
从警报到行动:调查一个可能的网络钓鱼URL

在安全运营中心工作时,收到的警报中并非所有都是有效的。本文分析了一个网络钓鱼URL,确认其为恶意链接,并通过VirusTotal和AbuseIPDB进行深入调查。最终发现有用户访问了该URL,采取措施隔离相关机器,确认该警报为真实有效。

从警报到行动:调查一个可能的网络钓鱼URL

DEV Community
DEV Community · 2024-12-31T00:28:52Z
被伪装的公共AWS系统管理自动化文档钓鱼

AWS在re:Invent 2024发布了Nova Premier模型,但出现伪装成官方文档的恶意链接,用户点击后可能导致AWS资源被盗或恶意软件部署。用户需仔细检查链接,确保文档所有者为“Amazon”或自己的AWS账户,以防钓鱼攻击。

被伪装的公共AWS系统管理自动化文档钓鱼

DEV Community
DEV Community · 2024-12-22T17:37:41Z

Barracuda的研究报告显示,攻击者滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件。攻击利用URL保护功能重写URL来掩盖恶意链接。最好的防御方法是通过多层级安全的方法全面检测和阻止异常活动。

攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-23T03:12:28Z

2023年网络攻击呈多样化趋势,电子邮件仍是主要攻击领域,恶意链接增加144%。网络钓鱼仍是最常见的攻击技术。机器人攻击增加167%,智能机器人增加291%。电子商务行业面临自动攻击威胁。教育部门攻击与账户泄露有关。恶意软件通过加密连接交付增加,端点恶意软件减少。恶意软件入口包括员工同步浏览器数据、影子IT和非管理设备访问。无文件攻击增加1400%。网络勒索攻击数量创历史新高。

2023年网络威胁综述:无文件攻击增加1400%

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-10T08:38:06Z

本文介绍了网络安全领域的最新威胁,包括利用ChatGPT创建木马、恶意链接窃取帐户凭据、使用网络追踪器、通过搜索引擎传播恶意广告等。建议用户保持警惕,使用可靠的安全软件,并避免从不可信的来源下载软件。

卡巴斯基:2023年Q1 IT威胁演变报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-11T07:59:02Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码