小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
时间带来的安全

本文探讨了时间基础的一次性密码(TOTP)及其安全性。TOTP作为双因素认证(2FA)的一种形式,通过时间生成动态密码,避免了传统一次性密码(HOTP)中人为操作的问题。它利用当前时间作为计数器,每30秒自动更新密码,提升了安全性和用户体验。然而,TOTP仍面临钓鱼攻击和服务器安全等挑战,强调了整体安全链条的重要性。

时间带来的安全

玉明BLOG
玉明BLOG · 2026-07-02T13:39:45Z

OpenAI推出了GPT-5.5-Cyber强化版,旨在帮助漏洞修复。Xsolis因钓鱼攻击泄露了140万条医疗数据。GitHub上万个代码库被植入恶意软件。伦敦交通局遭黑客入侵,损失达2900万英镑。M365账号被滥用进行钓鱼攻击。FFmpeg和libssh2曝出高危漏洞,需及时修复。Squidbleed漏洞存在29年,AI助力发现。FortiBleed行动窃取大量凭证,建议加强安全措施。

FreeBuf早报 | OpenAI推出GPT-5.5-Cyber强化版助力安全团队;Xsolis数据泄露事件波及140万人

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T11:39:48Z

Cloudflare 宣布其 DMARC 管理功能全面上线,免费为所有用户提供邮件域名认证,帮助避免邮件被判定为垃圾邮件。DMARC 与 SPF 和 DKIM 配合使用,有效防止钓鱼攻击。用户只需将域名托管在 Cloudflare,即可轻松部署 DMARC,未来还将扩展更多功能。

免费帮助所有用户开启邮件反垃圾认证 Cloudflare宣布DMARC全面上线

蓝点网
蓝点网 · 2026-06-17T03:00:05Z
基于TOTP的登录新验证功能

PyPI推出TOTP登录验证功能,增强用户安全。新设备登录时需确认验证邮件,WebAuthn用户不受影响。此举旨在防止钓鱼攻击,建议用户升级二次验证方法。

基于TOTP的登录新验证功能

The Python Package Index Blog
The Python Package Index Blog · 2025-11-14T06:09:00Z

近期全球网络安全事件包括虚假NPM包窃取GitHub凭证、Windows内核高危漏洞、AI企业泄露敏感信息及Chrome修复JavaScript漏洞。攻击者利用新工具进行钓鱼攻击,金融业面临隐性风险,企业需加强安全防护。

FreeBuf早报 | Windows内核0Day漏洞遭野外利用提权;虚假NPM软件包窃取GitHub凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T08:30:59Z

微软Copilot被用于新型钓鱼攻击,OpenAI浏览器Atlas存在漏洞,黑客利用WSUS漏洞进行远程攻击,朝鲜Lazarus组织针对无人机行业进行窃密,BIND 9解析器曝出高危漏洞,YouTube恶意软件传播加剧,短信钓鱼活动频繁,游戏产业面临安全挑战。

FreeBuf早报 | 微软Copilot被用于窃取OAuth令牌;OpenAI首款AI浏览器被恶意提示词攻破

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T09:14:58Z

OpenAI的ChatGPT Atlas浏览器存在严重安全漏洞,攻击者可通过伪造URL注入恶意指令,绕过安全检查,导致用户数据被窃取或遭受钓鱼攻击。该漏洞源于地址栏的模糊解析机制,使恶意指令获得高权限。OpenAI已承认风险并采取防护措施,但专家警告此类攻击可能演变为广泛威胁。

OpenAI首款AI浏览器Atlas上线仅一周即被恶意提示词攻破

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T08:37:47Z

网络安全研究人员发现,Winos 4.0恶意软件家族的攻击已扩展至日本和马来西亚,利用HoldingHands RAT进行钓鱼攻击。攻击者伪装成官方文件,诱导用户下载恶意软件,从而窃取敏感信息,增加网络间谍和身份盗窃的风险。

银狐组织攻击范围扩展至日本和马来西亚

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T04:21:00Z

网络安全形势严峻,黑客利用技术工具进行诈骗和监视。近期东南亚“杀猪盘”诈骗被查,巴西出现新型银行木马,卫星通信面临监听风险。传统协议存在凭证泄露风险,Unity官网遭篡改,钓鱼攻击频发。各国加强打击网络犯罪,亟需提升安全防护。

威胁日报:东南亚50亿美元加密货币骗局、卫星监听、安卓远控木马等最新威胁动态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T06:44:00Z

苹果将RCE漏洞赏金提高至200万美元,以应对间谍软件威胁。GitHub Copilot发现高危漏洞,攻击者可窃取私有代码。新恶意软件MalTerminal利用GPT-4生成代码,RondoDox僵尸网络攻击物联网设备。微软修复Windows 11重启故障,Kali推出AI网络扫描工具。黑客利用npm包实施钓鱼攻击,Stealit恶意软件通过假冒程序传播。FBI查封BreachForums,勒索Salesforce数据。

FreeBuf早报 | 苹果将RCE漏洞赏金提至200万;GitHub Copilot高危漏洞导致仓库源代码泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T09:34:13Z

微软发现一种新型钓鱼攻击,攻击者利用大语言模型生成代码,混淆恶意载荷以绕过安全防护。他们通过伪装邮件发送SVG文件,诱导用户输入凭证。这一技术展示了AI在钓鱼攻击中的应用,未来可能被更多威胁行为体采用。

微软警示AI驱动的钓鱼攻击:LLM生成的SVG文件绕过邮件安全检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-29T06:22:00Z

全球网络安全事件更新:Notepad++出现DLL劫持漏洞,阿基拉勒索软件利用SonicWall漏洞进行快速入侵,SUSE Rancher Manager存在三大安全漏洞,LAMEHUG恶意软件动态生成攻击指令,钓鱼攻击传播Amatera木马,Huntress揭露多阶段PureRAT攻击,Co-op遭网络攻击损失2.75亿美元,DarkCloud木马升级,僵尸网络利用物联网设备传播,Salesforce Agentforce曝ForcedLeak漏洞。

FreeBuf早报 | Notepad++曝DLL劫持漏洞;阿基拉勒索软件实施闪电战式入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-29T05:26:05Z

微软成功拦截AI生成的钓鱼攻击,NVIDIA修复高危漏洞,Linux内核曝出HID漏洞,思科修复零日漏洞,毒蛇组织运营恶意广告网络,LNK攻击绕过Windows安全,恶意Rust组件窃取加密货币密钥,PyPI维护者遭钓鱼攻击,GitLab修复DoS漏洞,朝鲜黑客针对加密货币开发者。

FreeBuf早报 | AI对抗AI:微软拦截LLM网络钓鱼攻击;NVIDIA修复Megatron-LM高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T05:27:04Z

网络安全研究人员发现,网络犯罪分子利用人工智能提升攻击能力,进行复杂的钓鱼攻击。攻击者通过AI生成代码,将恶意载荷伪装成合法文档,使用SVG文件隐藏恶意功能,并运用商业术语混淆技术以绕过检测。这一新方法展示了AI在恶意软件中的创新应用。

攻击者利用AI生成代码混淆恶意载荷以规避传统防御手段

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T21:19:19Z

微软威胁情报中心揭示了一起利用AI生成代码的凭证钓鱼攻击,攻击者通过SVG文件隐藏恶意行为,伪装成PDF诱骗用户。尽管攻击手法复杂,微软的AI防护系统成功拦截,显示出AI在网络犯罪中的应用趋势。

AI对抗AI:微软成功拦截利用LLM生成混淆代码的网络钓鱼攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T16:10:38Z
Steam游戏因加密盗窃者窃取超过15万美元而被移除

Steam平台已移除名为BlockBlasters的游戏,该游戏含有恶意软件,窃取了超过15万美元的加密货币。该游戏通过钓鱼攻击吸引主播推广,导致一名主播损失3.2万美元。游戏于8月30日添加窃取功能,9月21日被下架。

Steam游戏因加密盗窃者窃取超过15万美元而被移除

The Verge
The Verge · 2025-09-22T20:23:12Z

近期全球网络安全事件包括Oracle数据库攻击、GitHub Pages传播木马、微软Entra ID漏洞、TP-Link路由器漏洞、BiDi Swap钓鱼攻击等,需加强防护与警惕。

FreeBuf早报 | 勒索软件攻击始于暴露的Oracle服务器;攻击者用向macOS用户投放窃密木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T09:36:41Z

Varonis报告指出,现代浏览器存在BiDi Swap漏洞,允许攻击者伪造网址进行钓鱼攻击。该漏洞源于双向文本处理算法的局限性,导致混合文字的网址可能误导用户。尽管已知十年,浏览器厂商仍未提供全面修复,用户需提高警惕,验证可疑链接。

Unicode漏洞“BiDi Swap”十年未修复,仍被用于实施网址欺骗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-21T16:32:50Z

这是一个生成欺骗性链接的工具,用户可输入网址以创建伪装域名,主要用于安全测试和教育演示。尽管生成的链接不执行恶意操作,但可帮助识别真实的钓鱼攻击。

2025 09 20 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2025-09-20T00:46:55Z

近期全球网络安全事件包括Linux内核远程代码执行漏洞、朝鲜黑客利用AI伪造证件进行钓鱼攻击以及WordPress插件认证绕过等。多个漏洞影响广泛,需及时更新和加强防护。

FreeBuf早报 | 零点击Linux内核KSMBD漏洞;朝鲜组织伪造军人证件实施攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T10:27:47Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码