Claude Opus 4.6模型发布,广泛影响金融和编程领域,具备1M Token上下文处理能力,提升搜索和推理能力。新功能包括自适应思考和上下文压缩,支持多语言编码,并在网络安全领域表现优异,发现500多个零日漏洞。
白帽黑客攻破恶意软件服务器,向受感染用户发送重装系统警告。部分用户发现异常的PowerShell调用,确认系统感染恶意软件。建议用户重装系统以确保安全。
机器之心数据服务现已上线,提供高效稳定的数据获取,简化数据爬取流程。
白帽黑客发现汉堡王母公司RBI存在安全漏洞,HTML中硬编码的密码和未认证的API接口使得攻击者可轻易注册为管理员,获取员工信息和客户录音。汉堡王随后发出DMCA通知要求删除相关博文,RBI对此事件未作回应。
Muthu因游戏账号被黑而接触网络安全,成为知名白帽黑客。经过两年挫折,他首次获得赏金,并在微软发现高额漏洞。他强调学习的重要性和用户视角,鼓励新手坚持目标,利用工具提高效率。
白帽黑客在网络安全中至关重要,他们通过识别和修复系统漏洞来保护组织,进行渗透测试并提供详细报告以提升安全性。白帽黑客需具备编程、网络和操作系统知识,并获得相关认证。随着网络威胁增加,白帽黑客的需求持续上升,职业前景广阔。
Tigethack是一名热衷于网络安全的白帽黑客,正在寻找一位印度女孩黑客合作,共同探索道德黑客和网络安全领域。
白帽黑客TinyHack通过租赁GPU算力,历时约20天成功破解Akira勒索软件加密的Linux/ESXi系统数据,成本为1200美元。该勒索软件存在加密缺陷,TinyHack利用暴力破解和漏洞发现恢复了数据。
本周「FreeBuf周报」总结了网络安全热点:勒索软件攻击激增126%;NTT数据泄露影响1.8万企业;微软揭露恶意广告攻击;Python库存在严重漏洞;谷歌支付白帽近1800万美元;APT组织针对海事与核能领域发起攻击;攻击者利用MFA漏洞;AI伪造GitHub仓库窃取数据;XCSSET恶意软件新变种攻击macOS用户;钓鱼邮件伪装微软Copilot。
自漏洞悬赏计划启动以来,谷歌已支付超过6500万美元。2024年,谷歌向600名安全研究人员支付180万美元,最高奖励提升至30万美元。滥用漏洞奖励计划的支付增长了40%,累计支付29万美元。
曾哥(AabyssZG)是渊龙Sec安全团队的创始人,专注于云安全及红蓝攻防。他因对计算机的兴趣和遭遇勒索病毒而转向网络安全。团队研究涵盖技术与管理,强调共同目标。云安全面临API密钥泄露和供应链攻击等挑战,未来将依赖按需订阅模式,团队致力于漏洞挖掘和工具开发。
1月22日,Pwn2Own Automotive 2025在东京举行,首日白帽黑客利用16个零日漏洞,奖金超过38万美元,比赛强调汽车网络安全的重要性,持续至1月24日。
随着网络安全攻防演练的常态化,企业对红队资源的需求不断增加,但优秀红队人才稀缺。斗象科技通过“漏洞盒子”平台,汇聚14万多名白帽专家,组建“白帽全明星红队”,提供高效的攻防演练服务,帮助企业提升安全水平。
2024年11月9日,赛力斯集团与FreeBuf举办网络安全沙龙,聚焦智能网联汽车安全,讨论漏洞、内生安全及防护策略。多位专家分享经验,强调网络安全对智能汽车行业的重要性,并呼吁社会关注。赛力斯还推出漏洞奖励计划,旨在提升行业安全水平。
俄罗斯计划为白帽黑客设定漏洞奖金标准,以吸引更多安全研究人员参与政府系统的漏洞研究。该计划旨在解决奖金过低的问题,奖金金额可达30,000至1,000,000卢布,尽管仍低于大型科技公司,但本土研究人员对此表示欢迎。
德国司法部正在起草新法律,以保护白帽黑客和安全研究人员,允许他们在进行安全研究时免于刑事责任,从而消除发现漏洞时的法律风险,确保安全问题能够安全报告。
美国网络机构表示选举未受重大威胁,国际刑警摧毁22000个网络犯罪IP,OWASP发布AI安全指南。黑客在Pwn2Own竞赛中获百万奖金,德国计划合法化白帽黑客,加拿大逮捕盗取公司数据的黑客,施耐德电气遭遇勒索攻击。
FCIS 2024网络安全创新峰会正在为即将在上海举行的会议征集主题。峰会将讨论热门安全话题、产品趋势等。活动还将包括WitAwards 2024中国网络安全创新年度奖。会议的演讲者将获得VIP门票、旅行和住宿,以及BugBox白帽派对的邀请。
英国人才中介数据泄露,数万零工工人的护照和签证信息被公开。肯尼亚呼吁加强网络安全投资,保护储蓄和信贷合作社免受网络威胁。美国西雅图学区遭网络攻击,上万学生停课两天。新加坡提出立法禁止选举中使用Deepfake。62款知名App完成个人信息收集使用合规整改。
中秋活动:盒子白帽限时兑换京东购物卡,提交漏洞可获得碎片奖励。SRC专属奖励:乐信和联想安全应急响应中心活动期间双倍奖励。
完成下面两步后,将自动完成登录并继续当前操作。