普通视图

发现新文章,点击刷新页面。
昨天以前FreeBuf网络安全行业门户

实现另一个“编程语言” - 记第四届伏魔挑战赛恶意脚本免杀

2025年4月22日 22:38

介绍

伏魔挑战赛是阿里云举办的webshell和恶意脚本免杀比赛,选手需要编写webshell或反弹shell脚本等恶意脚本,绕过伏魔引擎的查杀。每一个不重复的样本都可以获得几百至一千的奖金。规则文档在这里

上一年因为身

FreeBuf早报 | ChatGPT生成CVE有效攻击程序;SWE-agent修复GitHub仓库问题

2025年4月23日 16:20

全球网安事件速递

1. ChatGPT在公开漏洞利用代码发布前成功生成CVE有效攻击程序

AI成功生成高危漏洞攻击程序,改写网络安全格局。GPT-4仅凭CVE描述即完成代码分析、漏洞定位、攻击编写及调试全过程,大幅缩短漏洞利用开发时间。这一突破既提升研究效率,也加剧安全风险,迫使组织加速补丁部署。【

伪装成Alpine Quest的恶意地图应用被曝监控俄军动向

2025年4月22日 21:26

一款植入间谍软件的伪造Alpine Quest应用被用于针对俄罗斯军方的Android设备,窃取定位数据、通讯录及敏感文件。

安全研究人员发现,热门Android导航应用Alpine Quest的恶意版本携带针对俄罗斯军人的间谍软件。Doctor Web公司的研究人员揭露,这款被篡改的软件内置Android.Spy.1292.origin间谍程序,可收集

FreeBuf早报 | 微软史上最大规模网络安全工程;朝鲜IT人员利用实时深度伪造

2025年4月22日 16:37

全球网安事件速递

1. 微软"安全未来计划":公司史上最大规模网络安全工程

微软发布"安全未来计划"进展:投入3.4万工程师年工作量,全员纳入安全考核,推出11项新防护功能,迁移90%身份令牌至硬件模块,拦截40亿美元欺诈,发现180个漏洞,28项目标中5项接近完成,显著提升平台安全性与客户保护水平。【

❌
❌