全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    SHADOWBYT3$黑客组织宣称入侵任天堂窃取敏感数据

    作者:FreeBuf发布日期:2026-06-16 18:00:00

    威胁情报来源显示,黑客组织SHADOWBYT3$宣称已入侵任天堂公司,窃取了约 859MB 的敏感内部数据。该事件最早发现于2026年6月13日,截至发稿时尚未得到验证。初步信息表明可能涉及员工相关信

    阅读全文
  • 文章封面

    上班蹲机房,下班回家继续:Steam上架了一款IT牛马模拟器

    作者:FreeBuf发布日期:2026-06-15 18:00:00

    当下AI算力、数据中心成为全球科技圈顶流话题,一款小众模拟游戏意外出圈,在社交平台掀起热议。不少IT从业者调侃它是专属“牛马模拟器”,白天在机房值守运维,结束一天工作后,回家还要打开游戏继续装机、布线

    阅读全文
  • 文章封面

    俄黑客持续利用WinRAR漏洞攻击乌克兰,企业补丁安装率低成致命弱点

    作者:FreeBuf发布日期:2026-06-15 18:00:00

    Part01已修复漏洞仍具杀伤力尽管漏洞修复已近一年,与俄罗斯有关联的攻击者仍在持续利用WinRAR漏洞成功攻击大量乌克兰机构。根据趋势科技最新报告,早在2025年7月WinRAR 7.13版本中修复

    阅读全文
  • 文章封面

    Wazuh CVSS 10分漏洞细节与PoC公开,可致日志系统遭恶意篡改

    作者:FreeBuf发布日期:2026-06-15 18:00:00

    开源防御安全社区近日曝出一个重大安全漏洞。完整技术细节及可实际利用的概念验证代码已在网上公开。这个Wazuh CVSS 10分高危漏洞允许经过认证的端点直接操控中央日志存储系统。因此,任何正在测试该下

    阅读全文
  • 文章封面

    BugHunter:基于Claude及免费AI服务的漏洞赏金工具包

    作者:FreeBuf发布日期:2026-06-15 18:00:00

    一款名为 BugHunter 的新型开源漏洞赏金工具包正受到安全研究社区的广泛关注。该工具基于 Anthropic 公司的 Claude Code 构建,现已扩展支持 Ollama 和 Groq 等免

    阅读全文
  • 文章封面

    APT28攻击方式升级:劫持路由器与云服务发动隐秘攻击

    作者:FreeBuf发布日期:2026-06-14 19:00:00

    全球最具持久性的黑客组织之一找到了新的隐匿方式。这个被称为Fancy Bear(又称APT28,隶属于俄罗斯军事情报机构GRU第26165部队)的威胁组织正在悄然改变其网络攻击运作模式。Part01基

    阅读全文
  • 文章封面

    Splunk高危漏洞链可致云数据库遭零认证RCE攻击

    作者:FreeBuf发布日期:2026-06-14 19:00:00

    Splunk Enterprise 曝出高危漏洞链,攻击者可通过配置不当的 PostgreSQL 辅助服务实现远程代码执行(RCE)。该漏洞编号为(CVE-2026-20253),CVSS评分达9.8

    阅读全文
  • 文章封面

    每周PDF资源:供应链武器化;大模型安全护栏;Zoho账户接管漏洞

    作者:FreeBuf发布日期:2026-06-14 19:00:00

    阅读全文
  • 文章封面

    Anthropic Fable 5与Mythos 5因越狱风险被美国政府封禁

    作者:FreeBuf发布日期:2026-06-13 18:00:00

    2026年6月12日晚间,在美国政府颁布出口管制指令后,Anthropic公司已禁用其两款最先进的AI模型——Fable 5和Mythos 5。该指令要求该公司禁止任何外国公民(无论身处美国境内或境外

    阅读全文
  • 文章封面

    Arch Linux AUR遭供应链攻击,400+软件包被植入窃密木马

    作者:FreeBuf发布日期:2026-06-13 18:00:00

    攻击者本周控制了Arch用户软件仓库(AUR)中400余个软件包,通过篡改构建脚本在编译主机上植入凭证窃取程序。该恶意程序为Rust编写的二进制文件,主要窃取开发者机密信息。当获取root权限时,还会

    阅读全文
  • 文章封面

    谷歌裁员顶级网络安全和威胁情报团队;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

    作者:FreeBuf发布日期:2026-06-13 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🔴 谷歌对顶级网络安全和威胁情报团队裁员🤖 Anthropic自曝

    阅读全文
  • 文章封面

    AI攻破谷歌系统,狂揽50万赏金,暴露1500个API中的隐藏漏洞

    作者:FreeBuf发布日期:2026-06-12 18:01:45

    安全研究员brutecat披露,其构建的AI驱动模糊测试管道在三个月内从谷歌基础设施中发现了价值超50万美元的漏洞,暴露了隐藏在大约1500 个API中的系统性访问控制故障。Part01攻击路径剖析研

    阅读全文
  • 文章封面

    GoFlateLoader利用超大PE覆盖层绕过检测,全球33万用户遭信息窃取木马攻击

    作者:FreeBuf发布日期:2026-06-12 18:01:45

    Part01新型加载器的传播机制一款名为GoFlateLoader的新型恶意软件加载器正在互联网上悄然传播,其独特之处不在于技术复杂性,而在于简单技巧的高效性。这款采用Go语言编写的加载器核心功能是解

    阅读全文
  • 文章封面

    法国政府加密通讯应用Tchap遭入侵,逾7.3万账户数据泄露

    作者:FreeBuf发布日期:2026-06-12 18:01:45

    Part01单一账户沦陷导致公共频道信息外泄法国政府为公务员开发的加密通讯平台Tchap于6月7日遭入侵,法国网络安全机构ANSSI监测到此次攻击。入侵手段极为简单:攻击者通过攻陷某个用户账户获得平台

    阅读全文
  • 文章封面

    微软Exchange 0Day漏洞遭利用,攻击者通过邮件执行任意代码

    作者:FreeBuf发布日期:2026-06-12 18:01:45

    微软已确认黑客正在积极利用本地部署Exchange Server中新发现的0Day欺骗漏洞(CVE-2026-42897)。攻击者只需发送一封武器化邮件,当受害者在浏览器中打开该邮件时,即可在Outl

    阅读全文
  • 文章封面

    AI引发漏洞潮来袭:微软紧急修复206个漏洞,含3个0Day及高危RCE

    作者:FreeBuf发布日期:2026-06-11 18:00:00

    微软周二发布了针对其软件产品组合中206个安全漏洞的修复程序,创下历史新高,其中包括三个在发布时已公开披露的0Day漏洞。这206个漏洞中,39个被评级为"严重",167个为"重要",涵盖63个权限提

    阅读全文
  • 文章封面

    Anthropic新发模型Claude Fable 5快速被越狱

    作者:FreeBuf发布日期:2026-06-11 18:00:00

    Anthropic于2026年6月9日发布了Claude Fable 5,这是其全新Mythos系列中首个公开可用的模型,也是公司迄今最强大的人工智能。该模型在软件工程、知识工作和视觉基准测试中表现卓

    阅读全文
  • 文章封面

    OpenClaw AI Agent在新型钓鱼攻击模拟中泄露敏感凭证

    作者:FreeBuf发布日期:2026-06-11 18:00:00

    AI Agent正逐渐成为企业管理收件箱的核心工具,承担着信息分类、文件检索甚至代员工回复邮件等任务。研究人员现已证实,这些AI Agent与人类一样容易受到欺骗,有时甚至更容易中招。最新钓鱼攻击模拟

    阅读全文
  • 文章封面

    Splunk Enterprise曝高危漏洞,CVSS评分9.8

    作者:FreeBuf发布日期:2026-06-11 18:00:00

    安全管理员需紧急修复Splunk Enterprise近日披露的多项高危漏洞。这些严重缺陷可能导致内部网络遭受毁灭性网络攻击,包括未授权文件篡改、严重跨站脚本(XSS)攻击以及深度系统入侵。Part0

    阅读全文
  • 文章封面

    Anthropic自曝:Claude Mythos可在数小时内将N-day漏洞武器化

    作者:FreeBuf发布日期:2026-06-10 18:30:00

    Anthropic表示,其Claude Mythos Preview模型能够在数小时甚至几分钟内,构建出针对已知漏洞的可用攻击代码。该模型于今年4月初发布,被宣传为最具能力的AI前沿模型。从发布之初,

    阅读全文
  • 文章封面

    AI蠕虫可劫持企业网络,开源模型+漏洞组合攻击威胁升级

    作者:FreeBuf发布日期:2026-06-10 18:30:00

    多伦多大学研究人员开发出一款由AI Agent驱动的计算机蠕虫原型,该蠕虫在模拟计算机网络中成功实现了跨系统自我复制。该蠕虫利用本地硬件运行的免费大型语言模型(LLM),通过组合利用新旧漏洞以及企业环

    阅读全文
  • 文章封面

    企业安全Spring框架曝高危漏洞,企业Java系统面临认证绕过与DoS攻击风险

    作者:FreeBuf发布日期:2026-06-10 18:30:00

    Part01企业级Java集群部署面临多重威胁负责Java云生态系统的企业开发团队发布了关键软件更新。此次更新修复了影响多个核心组件的Spring框架高危安全漏洞,这些软件缺陷可能导致企业架构面临未经

    阅读全文
  • 文章封面

    MBS网关高危漏洞可致工业系统被劫持

    作者:FreeBuf发布日期:2026-06-10 18:30:00

    MBS GmbH针对其工业通信设备发布紧急安全通告。多个MBS通用网关漏洞可能导致智能建筑外围系统面临未经认证的基础设施劫持风险。这些配置与编码异常影响运行V6_0_0_5及更早固件版本的多个现役产品

    阅读全文
  • 文章封面

    OWASP最新AI报告:自主AI打破安全边界,企业需紧急统一治理

    作者:FreeBuf发布日期:2026-06-09 18:02:00

    近日,OWASP 发布了《代理式人工智能安全与治理现状 v2.01》报告。该报告是一份技术蓝图,旨在帮助安全团队应对生产环境中迅速增多的自主人工智能代理所带来的安全挑战。报告隶属于 OWASP 生成式

    阅读全文
  • 文章封面

    Meta漏洞频发,扎克伯格、姆巴佩等人隐私信息遭曝光

    作者:FreeBuf发布日期:2026-06-09 18:02:00

    2026年6月6日,Meta旗下应用产品Instagram突发安全漏洞,导致包括Meta首席执行官马克·扎克伯格在内的多位知名用户隐私数据遭短暂泄露。该漏洞存在于Instagram网站密码重置功能中,

    阅读全文
  • 文章封面

    单字符Linux内核漏洞可本地提权至root,利用代码已公开

    作者:FreeBuf发布日期:2026-06-09 18:02:00

    近期,安全研究人员对外公开了一个可实际利用的Linux内核漏洞利用代码。该漏洞属于释放后重用(use-after-free)类型,允许本地低权限用户提权至root并突破容器隔离。漏洞(CVE-2026

    阅读全文
  • 文章封面

    VMware 多个存储型XSS漏洞允许攻击者注入恶意脚本

    作者:FreeBuf发布日期:2026-06-09 18:02:00

    近期,博通公司披露了三个影响VMware Cloud Foundation Operations及相关产品的存储型跨站脚本(XSS)漏洞(CVE-2026-41722、CVE-2026-41723 和

    阅读全文
  • 文章封面

    网络罪犯借2026世界杯疯狂钓鱼,AI诈骗规模空前

    作者:FreeBuf发布日期:2026-06-08 19:16:32

    对网络犯罪而言,2026年FIFA世界杯不仅是足球盛会,更是一个千载难逢的商机。近期,威胁行为者正在大规模搭建假冒FIFA商店、创建钓鱼页面并实施购票诈骗,其规模之大已引起安全研究人员的密切关注。Pa

    阅读全文
  • 文章封面

    Hugging Face漏洞可致RCE攻击,全球AI供应链面临重大风险

    作者:FreeBuf发布日期:2026-06-08 19:16:32

    最新披露的HuggingFace Transformers库关键漏洞(CVE-2026-4372)允许攻击者通过恶意模型配置文件实现远程代码执行(RCE),暴露了这一广泛使用的机器学习框架中存在的重大

    阅读全文
  • 文章封面

    Claude Code Github Action可能泄露CI/CD工作流漏洞

    作者:FreeBuf发布日期:2026-06-08 19:16:32

    AI驱动的编码工具正迅速改变开发者构建与交付软件的方式。然而,随着这些工具融入日常开发流程,也为攻击者开辟了新的攻击路径。近期一款广泛使用的AI编码助手中曝出的漏洞,便充分展现了这一风险可能引发的严重

    阅读全文
上一页下一页