小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
基于TOTP的登录新验证功能

PyPI推出TOTP登录验证功能,增强用户安全。新设备登录时需确认验证邮件,WebAuthn用户不受影响。此举旨在防止钓鱼攻击,建议用户升级二次验证方法。

基于TOTP的登录新验证功能

The Python Package Index Blog
The Python Package Index Blog · 2025-11-14T06:09:00Z

近期全球网络安全事件包括虚假NPM包窃取GitHub凭证、Windows内核高危漏洞、AI企业泄露敏感信息及Chrome修复JavaScript漏洞。攻击者利用新工具进行钓鱼攻击,金融业面临隐性风险,企业需加强安全防护。

FreeBuf早报 | Windows内核0Day漏洞遭野外利用提权;虚假NPM软件包窃取GitHub凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T08:30:59Z

微软Copilot被用于新型钓鱼攻击,OpenAI浏览器Atlas存在漏洞,黑客利用WSUS漏洞进行远程攻击,朝鲜Lazarus组织针对无人机行业进行窃密,BIND 9解析器曝出高危漏洞,YouTube恶意软件传播加剧,短信钓鱼活动频繁,游戏产业面临安全挑战。

FreeBuf早报 | 微软Copilot被用于窃取OAuth令牌;OpenAI首款AI浏览器被恶意提示词攻破

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T09:14:58Z

OpenAI的ChatGPT Atlas浏览器存在严重安全漏洞,攻击者可通过伪造URL注入恶意指令,绕过安全检查,导致用户数据被窃取或遭受钓鱼攻击。该漏洞源于地址栏的模糊解析机制,使恶意指令获得高权限。OpenAI已承认风险并采取防护措施,但专家警告此类攻击可能演变为广泛威胁。

OpenAI首款AI浏览器Atlas上线仅一周即被恶意提示词攻破

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T08:37:47Z

网络安全研究人员发现,Winos 4.0恶意软件家族的攻击已扩展至日本和马来西亚,利用HoldingHands RAT进行钓鱼攻击。攻击者伪装成官方文件,诱导用户下载恶意软件,从而窃取敏感信息,增加网络间谍和身份盗窃的风险。

银狐组织攻击范围扩展至日本和马来西亚

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T04:21:00Z

网络安全形势严峻,黑客利用技术工具进行诈骗和监视。近期东南亚“杀猪盘”诈骗被查,巴西出现新型银行木马,卫星通信面临监听风险。传统协议存在凭证泄露风险,Unity官网遭篡改,钓鱼攻击频发。各国加强打击网络犯罪,亟需提升安全防护。

威胁日报:东南亚50亿美元加密货币骗局、卫星监听、安卓远控木马等最新威胁动态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T06:44:00Z

苹果将RCE漏洞赏金提高至200万美元,以应对间谍软件威胁。GitHub Copilot发现高危漏洞,攻击者可窃取私有代码。新恶意软件MalTerminal利用GPT-4生成代码,RondoDox僵尸网络攻击物联网设备。微软修复Windows 11重启故障,Kali推出AI网络扫描工具。黑客利用npm包实施钓鱼攻击,Stealit恶意软件通过假冒程序传播。FBI查封BreachForums,勒索Salesforce数据。

FreeBuf早报 | 苹果将RCE漏洞赏金提至200万;GitHub Copilot高危漏洞导致仓库源代码泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T09:34:13Z

微软发现一种新型钓鱼攻击,攻击者利用大语言模型生成代码,混淆恶意载荷以绕过安全防护。他们通过伪装邮件发送SVG文件,诱导用户输入凭证。这一技术展示了AI在钓鱼攻击中的应用,未来可能被更多威胁行为体采用。

微软警示AI驱动的钓鱼攻击:LLM生成的SVG文件绕过邮件安全检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-29T06:22:00Z

全球网络安全事件更新:Notepad++出现DLL劫持漏洞,阿基拉勒索软件利用SonicWall漏洞进行快速入侵,SUSE Rancher Manager存在三大安全漏洞,LAMEHUG恶意软件动态生成攻击指令,钓鱼攻击传播Amatera木马,Huntress揭露多阶段PureRAT攻击,Co-op遭网络攻击损失2.75亿美元,DarkCloud木马升级,僵尸网络利用物联网设备传播,Salesforce Agentforce曝ForcedLeak漏洞。

FreeBuf早报 | Notepad++曝DLL劫持漏洞;阿基拉勒索软件实施闪电战式入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-29T05:26:05Z

微软成功拦截AI生成的钓鱼攻击,NVIDIA修复高危漏洞,Linux内核曝出HID漏洞,思科修复零日漏洞,毒蛇组织运营恶意广告网络,LNK攻击绕过Windows安全,恶意Rust组件窃取加密货币密钥,PyPI维护者遭钓鱼攻击,GitLab修复DoS漏洞,朝鲜黑客针对加密货币开发者。

FreeBuf早报 | AI对抗AI:微软拦截LLM网络钓鱼攻击;NVIDIA修复Megatron-LM高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T05:27:04Z

网络安全研究人员发现,网络犯罪分子利用人工智能提升攻击能力,进行复杂的钓鱼攻击。攻击者通过AI生成代码,将恶意载荷伪装成合法文档,使用SVG文件隐藏恶意功能,并运用商业术语混淆技术以绕过检测。这一新方法展示了AI在恶意软件中的创新应用。

攻击者利用AI生成代码混淆恶意载荷以规避传统防御手段

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T21:19:19Z

微软威胁情报中心揭示了一起利用AI生成代码的凭证钓鱼攻击,攻击者通过SVG文件隐藏恶意行为,伪装成PDF诱骗用户。尽管攻击手法复杂,微软的AI防护系统成功拦截,显示出AI在网络犯罪中的应用趋势。

AI对抗AI:微软成功拦截利用LLM生成混淆代码的网络钓鱼攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T16:10:38Z
Steam游戏因加密盗窃者窃取超过15万美元而被移除

Steam平台已移除名为BlockBlasters的游戏,该游戏含有恶意软件,窃取了超过15万美元的加密货币。该游戏通过钓鱼攻击吸引主播推广,导致一名主播损失3.2万美元。游戏于8月30日添加窃取功能,9月21日被下架。

Steam游戏因加密盗窃者窃取超过15万美元而被移除

The Verge
The Verge · 2025-09-22T20:23:12Z

近期全球网络安全事件包括Oracle数据库攻击、GitHub Pages传播木马、微软Entra ID漏洞、TP-Link路由器漏洞、BiDi Swap钓鱼攻击等,需加强防护与警惕。

FreeBuf早报 | 勒索软件攻击始于暴露的Oracle服务器;攻击者用向macOS用户投放窃密木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T09:36:41Z

Varonis报告指出,现代浏览器存在BiDi Swap漏洞,允许攻击者伪造网址进行钓鱼攻击。该漏洞源于双向文本处理算法的局限性,导致混合文字的网址可能误导用户。尽管已知十年,浏览器厂商仍未提供全面修复,用户需提高警惕,验证可疑链接。

Unicode漏洞“BiDi Swap”十年未修复,仍被用于实施网址欺骗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-21T16:32:50Z

这是一个生成欺骗性链接的工具,用户可输入网址以创建伪装域名,主要用于安全测试和教育演示。尽管生成的链接不执行恶意操作,但可帮助识别真实的钓鱼攻击。

2025 09 20 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2025-09-20T00:46:55Z

近期全球网络安全事件包括Linux内核远程代码执行漏洞、朝鲜黑客利用AI伪造证件进行钓鱼攻击以及WordPress插件认证绕过等。多个漏洞影响广泛,需及时更新和加强防护。

FreeBuf早报 | 零点击Linux内核KSMBD漏洞;朝鲜组织伪造军人证件实施攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T10:27:47Z

朝鲜黑客组织Kimsuky利用AI生成伪造军人证件进行新型钓鱼攻击,诱导受害者下载恶意软件,凸显了终端防护系统在应对AI辅助攻击中的重要性。

朝鲜黑客组织Kimsuky利用ChatGPT伪造军人证件实施新型攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T08:33:04Z

近期全球网络安全事件包括SpamGPT钓鱼工具、APT37新后门、GPUGate恶意软件、APT28的GONEPOSTAL、Linux UAF漏洞、DeskSoft恶意软件,以及Siemens和Stratix设备漏洞。建议加强防护并及时更新系统。

FreeBuf早报 | AI驱动的邮件攻击工具发起大规模钓鱼攻击;APT37扩充攻击武器库

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T07:50:49Z
周下载量超过20亿次的NPM包被投毒 开发者被钓鱼泄露凭据 黑客篡改网页盗取加密货币

黑客通过钓鱼攻击开发者Josh Junon,获取凭证并向18个流行的NPM软件包注入恶意代码,窃取用户的加密货币。恶意代码篡改交易地址,用户未能察觉。开发者已开始清理受损的软件包。

周下载量超过20亿次的NPM包被投毒 开发者被钓鱼泄露凭据 黑客篡改网页盗取加密货币

蓝点网
蓝点网 · 2025-09-09T04:00:19Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码