PyBot/JSON/freebuf.json
2024-12-03 00:03:14 +08:00

162 lines
17 KiB
JSON
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

[
{
"title": "印度电信安全新规引发大量吐槽",
"link": "https://www.freebuf.com/news/416631.html",
"description": "印度电信监管机构推出了旨在保护国家关键基础设施网络免受网络威胁的规则。",
"body": "<p>印度电信监管机构推出了旨在保护国家关键基础设施网络免受网络威胁的规则,但专家表示,这些新指南对用户的基本隐私权保护不足。</p><p>上周由印度电信部DoT发布的这些规定要求电信实体在六小时内报告网络安全事件与网络安全当局共享用户流量数据并采用包括风险管理方法、培训、网络测试和风险评估的网络安全政策。</p><p>这些措施是在2023年通过的具有里程碑意义的《电信法》下推出的对行",
"category": "资讯",
"pubDate": "Mon, 02 Dec 2024 13:52:30 +0800"
},
{
"title": "新型钓鱼工具包能让“菜鸟”轻松发动攻击",
"link": "https://www.freebuf.com/news/416616.html",
"description": "一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务PhaaS工具包窃取 Microsoft 365 用户帐户凭证。",
"body": "<p>据The Hacker News消息研究人员近日发出警告称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务PhaaS工具包窃取 Microsoft 365 用户帐户凭证。</p><p><img src=\"https://image.3001.net/images/20241202/1733109695_674d27bfcbce0a33907d7.png!sm",
"category": "资讯",
"pubDate": "Mon, 02 Dec 2024 11:18:40 +0800"
},
{
"title": "损坏的Word钓鱼文件可以绕过微软安全防护",
"link": "https://www.freebuf.com/news/416610.html",
"description": "通过发送损坏的Word文档作为电子邮件附件使它们能够因为损坏状态而绕过安全软件但仍然可以被应用程序恢复。",
"body": "<p>一种新型的网络钓鱼攻击利用了微软Word文件恢复功能通过发送损坏的Word文档作为电子邮件附件使它们能够因为损坏状态而绕过安全软件但仍然可以被应用程序恢复。</p><p>威胁行为者不断寻找新的方法来绕过电子邮件安全软件将他们的网络钓鱼邮件送达到目标收件箱。由恶意软件狩猎公司Any.Run发现的一个新的网络钓鱼活动使用故意损坏的Word文档作为电子邮件附件这些邮件伪装成来自工资单和",
"category": "资讯",
"pubDate": "Mon, 02 Dec 2024 10:26:53 +0800"
},
{
"title": "一周网安优质PDF资源推荐丨FreeBuf知识大陆",
"link": "https://www.freebuf.com/news/416552.html",
"description": "各位读者周末好我们精选了本周知识大陆公开发布的10条优质资源让我们一起看看吧。",
"body": "<p>各位读者周末好以下是本周「FreeBuf知识大陆一周优质资源推荐」我们精选了本周知识大陆公开发布的10条优质资源让我们一起看看吧。</p><p><img src=\"https://image.3001.net/images/20241129/1732868224_6749788012adb40a28cdb.png!small\" width=\"690\" height=\"1200\" alt",
"category": "资讯",
"pubDate": "Fri, 29 Nov 2024 16:16:39 +0800"
},
{
"title": "FreeBuf早报 | 史上最高漏洞赏金1.1亿元澳大利亚禁16岁以下使用社交媒体",
"link": "https://www.freebuf.com/news/416532.html",
"description": "国际加密货币交易所Uniswap Labs宣布在新版交易协议Uniswap v4上线之前将启动自称“历史上最高的漏洞赏金”计划。",
"body": "<h2 id=\"h2-1\">全球动态</h2><h3 id=\"h3-1\">1. 英国医疗保健提供者遭网络攻击,服务大受影响</h3><p align=\"left\">一场重大的网络攻击扰乱了威勒尔大学教学医院WUTH的运营该医院隶属于NHS基金会信托导致预约和程序推迟。【外刊-<a href=\"https://cybersecuritynews.com/uk-healthcare-provi",
"category": "资讯",
"pubDate": "Fri, 29 Nov 2024 14:54:24 +0800"
},
{
"title": "FreeBuf周报 | VPN正成为企业入侵的关键路径知名压缩工具7-Zip存在严重漏洞",
"link": "https://www.freebuf.com/articles/416526.html",
"description": "总结推荐本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!",
"body": "<p>各位 Buffer 周末好以下是本周「FreeBuf周报」我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具保证大家不错过本周的每一个重点<img style=\"border-width:0px;line-height:inherit;max-width:635px;height:auto;\" src=\"https://image.3001.net/images/202209",
"category": "资讯",
"pubDate": "Fri, 29 Nov 2024 14:02:37 +0800"
},
{
"title": "渗透测试 | 入门必备的 JavaScript 基础知识",
"link": "https://www.freebuf.com/articles/web/416515.html",
"description": "了解如何格式化.js文件、设置断点以及动态更改脚本的逻辑在使用 Web 应用程序时非常有用。",
"body": "<h3 id=\"h3-1\">渗透测试入门必备的JS基础</h3><p>JavaScript 在几乎所有现代 Web 应用程序中都得到了广泛使用。了解如何格式化<code>.js</code>文件、设置断点以及动态更改脚本的逻辑,在使用 Web 应用程序时非常有用。</p><h2 id=\"h2-1\">1. 浏览器开发者工具概述</h2><p>首先,让我们导航到一个网站并查看应用程序的资源。在我们的示",
"category": "Web安全",
"pubDate": "Fri, 29 Nov 2024 13:22:42 +0800"
},
{
"title": "为抵御风险投资低迷,以色列加大网络安全市场投资",
"link": "https://www.freebuf.com/news/416501.html",
"description": "持续的投资表明,以色列仍然是美国硅谷之外最强大的科技创新中心之一。",
"body": "<p>尽管全球针对网络安全公司的投资在 2022 年底开始放缓,但以色列网络安全产业的强劲表现超出了当地预期和全球经济挑战,即便该国还面临加沙地区局势不断升温的背景。</p><p><img src=\"https://image.3001.net/images/20241129/1732851509_674937350dad0e86a3396.png!small\" width=\"690\" heigh",
"category": "资讯",
"pubDate": "Fri, 29 Nov 2024 11:34:47 +0800"
},
{
"title": "Tor 需要 200 个新的 WebTunnel 桥来对抗审查",
"link": "https://www.freebuf.com/news/416499.html",
"description": "Tor 项目已向隐私社区发出紧急呼吁,要求志愿者在今年年底前帮助部署 200 个新的 WebTunnel 桥以对抗政府审查。目前Tor 项目运营着 143 个 WebTunnel 网桥,帮助严格审查地区的用户绕过互联网访问限制和网站封锁,目前影响了浏览器内置的审查规避机制,包括 obfs4 连接和Snowflake。Tor 项目认为,设置更多的 WebTunnel 网桥是对俄罗斯日益严格的审查",
"body": "<p>Tor 项目已向隐私社区发出紧急呼吁,要求志愿者在今年年底前帮助部署 200 个新的 WebTunnel 桥以对抗政府审查。目前Tor 项目运营着 143 个 WebTunnel 网桥,帮助严格审查地区的用户绕过互联网访问限制和网站封锁,目前影响了浏览器内置的审查规避机制,包括 obfs4 连接和Snowflake。</p><p>Tor 项目认为,设置更多的 WebTunnel 网桥是对",
"category": "资讯",
"pubDate": "Fri, 29 Nov 2024 11:33:37 +0800"
},
{
"title": "知名工业WiFi接入点被曝存在20多个漏洞",
"link": "https://www.freebuf.com/news/416495.html",
"description": "Advantech工业级无线接入点设备被曝光存在近二十个安全漏洞部分漏洞可被恶意利用以绕过身份验证并执行高权限代码。",
"body": "<p>近期Advantech工业级无线接入点设备被曝光存在近二十个安全漏洞部分漏洞可被恶意利用以绕过身份验证并执行高权限代码。<img src=\"https://image.3001.net/images/20241129/1732851076_674935841806b8cad795e.png!small\" alt=\"\" /></p><p>网络安全公司Nozomi Networks在周三发布",
"category": "资讯",
"pubDate": "Fri, 29 Nov 2024 11:26:58 +0800"
},
{
"title": "摄像头贴很有必要,黑客可不激活指示器而调用摄像头",
"link": "https://www.freebuf.com/news/416480.html",
"description": "通过刷新联想ThinkPad X230笔记本电脑上的摄像头固件可在摄像头本身激活的情况下独立控制其LED。",
"body": "<p>在你的笔记本电脑上贴上摄像头并不是一个愚蠢的想法。一位安全工程师发现通过刷新联想ThinkPad X230笔记本电脑上的摄像头固件可在摄像头本身激活的情况下独立控制其LED。换句话说可以在摄像头指示器不亮的情况下悄悄调用笔记本的摄像头。</p><p><img src=\"https://image.3001.net/images/20241129/1732849151_67492dff",
"category": "资讯",
"pubDate": "Fri, 29 Nov 2024 10:22:37 +0800"
},
{
"title": "内网代理篇 | 实验过程记录",
"link": "https://www.freebuf.com/articles/network/415550.html",
"description": "因为内网经常遇到不同网段跳板机为linux命令行无法可视化访问web的问题这是我们不想看到的所以做了一次内网代理实验的记录快速开展实验解决以上问题。",
"body": "<h1>内网多层代理实验记录</h1><p>本次简单搭建了一个环境做多层代理测试目的是解决内网渗透因为网段不同或者linux跳板无法访问web服务的情况。搭建了此环境环境比较简陋用kali的setoolkit钓鱼工具输搭建了个web。然后用ssh隧道将流量转给了节点3的windows至于为何不用kali当节点。是因为想同时写ssh隧道的教程和venom的教程。</p><p>节点1:kali",
"category": "网络安全",
"pubDate": "Fri, 29 Nov 2024 09:19:29 +0800"
},
{
"title": "MORF一款轻量级移动端网络安全侦查框架",
"link": "https://www.freebuf.com/sectool/416461.html",
"description": "MORF是一款功能强大、轻量级且独立于平台的移动端网络安全工具旨在帮助广大安全研究人员轻松识别和处理移动应用程序中的敏感信息。",
"body": "<h2 id=\"h2-1\">关于MORF</h2><p>MORF是一款功能强大、轻量级且独立于平台的移动端网络安全工具旨在帮助广大安全研究人员轻松识别和处理移动应用程序中的敏感信息。</p><p><img src=\"https://image.3001.net/images/20241128/1732804244_67487e9432a399da8fd7f.png!small\" width=\"6",
"category": "工具",
"pubDate": "Thu, 28 Nov 2024 22:33:27 +0800"
},
{
"title": "JavaSecLab 一款综合Java漏洞平台",
"link": "https://www.freebuf.com/sectool/416442.html",
"description": "JavaSecLab是一款综合型Java漏洞平台提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范等。",
"body": "<h2 id=\"h2-1\">项目介绍</h2><p>JavaSecLab是<strong>一款综合型Java漏洞平台</strong>提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范覆盖多种漏洞场景友好用户交互UI……<br /><img src=\"https://image.3001.net/images/20241128/1732785853_674836bd53c",
"category": "工具",
"pubDate": "Thu, 28 Nov 2024 17:30:55 +0800"
},
{
"title": "零时科技 || DCF 攻击事件分析",
"link": "https://www.freebuf.com/articles/blockchain-articles/416431.html",
"description": "我们监控到BNB Smart Chain上的一起攻击事件被攻击的项目为DCF本次攻击共造成约440,000 USD的损失。",
"body": "<p><img src=\"https://image.3001.net/images/20241128/1732779893_67481f759aeb648c2571f.jpg!small\" alt=\"\" width=\"690\" height=\"184\" /></p><h2 id=\"h2-1\"><strong>背景介绍</strong></h2><p>2024年11月25日我们监控到 BNB S",
"category": "区块链安全",
"pubDate": "Thu, 28 Nov 2024 15:49:35 +0800"
},
{
"title": "Bootkitty首个针对Linux的UEFI引导程序恶意软件",
"link": "https://www.freebuf.com/news/416423.html",
"description": "研究人员发现了首个专门针对Linux系统UEFI引导程序恶意软件。",
"body": "<p>研究人员发现了首个专门针对Linux系统UEFI引导程序恶意软件这标志着以前专注于Windows的隐蔽且难以清除的引导程序威胁发生了转变。</p><p>这款名为“Bootkitty”的Linux恶意软件是一个概念验证仅在某些Ubuntu版本和配置上有效而不是实际攻击中部署的完全成熟的威胁。引导程序恶意软件旨在感染计算机的启动过程在操作系统加载之前运行从而允许其在非常低的级别上控制系",
"category": "资讯",
"pubDate": "Thu, 28 Nov 2024 15:09:35 +0800"
},
{
"title": "索赔800万元字节跳动起诉篡改代码攻击模型的实习生",
"link": "https://www.freebuf.com/news/416403.html",
"description": "字节跳动公司近日正式就前实习生田柯宇篡改代码并攻击公司内部模型训练一案向北京市海淀区人民法院提起诉讼。",
"body": "<p>字节跳动公司近日正式就前实习生田柯宇篡改代码并攻击公司内部模型训练一案向北京市海淀区人民法院提起诉讼该案已被法院受理。字节跳动在诉讼中请求法院判令田柯宇赔偿公司侵权损失共计800万元人民币及合理支出2万元人民币并要求其公开赔礼道歉以维护公司的合法权益和声誉。</p><p>此案背景可追溯至字节跳动于11月5日发布的《企业纪律与职业道德委员会通报》该通报向公司全员披露了事件的详细情况。通",
"category": "资讯",
"pubDate": "Thu, 28 Nov 2024 14:08:40 +0800"
},
{
"title": "代码审计实战 | 若依 RuoYi4.6.0",
"link": "https://www.freebuf.com/articles/system/416395.html",
"description": "RuoYi 是一个 Java EE 企业级快速开发平台,内置模块如:部门管理、角色用户、菜单及按钮授权等。",
"body": "<h2 id=\"h2-1\">一.环境搭建</h2><p>RuoYi 是一个 Java EE 企业级快速开发平台基于经典技术组合Spring Boot、Apache Shiro、MyBatis、Thymeleaf、Bootstrap内置模块如部门管理、角色用户、菜单及按钮授权、数据权限、系统参数、日志管理、通知公告等。在线定时任务配置支持集群支持多数据源支持分布式事务。本次对此框架代",
"category": "系统安全",
"pubDate": "Thu, 28 Nov 2024 13:39:49 +0800"
},
{
"title": "FreeBuf早报 | 全球最大盗版IPTV网络被清剿ChatGPT可攻击Linux和Windows",
"link": "https://www.freebuf.com/news/416388.html",
"description": "研究人员展示了人工智能AI在增强道德黑客实践方面的巨大潜力特别是在Linux环境中。",
"body": "<h2 id=\"h2-1\">全球动态</h2><h3 id=\"h3-1\">1. ChatGPT在攻击Linux和Windows方面有巨大潜力</h3><p align=\"left\">研究人员展示了人工智能AI在增强道德黑客实践方面的巨大潜力特别是在Linux环境中。【外刊-<a href=\"https://cybersecuritynews.com/teaching-ai-to-hack/\"",
"category": "资讯",
"pubDate": "Thu, 28 Nov 2024 13:13:50 +0800"
},
{
"title": "微软或窃取你的Word、Excel文件以训练人工智能模型",
"link": "https://www.freebuf.com/news/416371.html",
"description": "微软在其生产力套件中的Connected Experiences选项已经引起了人们的恐慌有人指责默认设置可能会允许微软使用客户的Word和Excel文档及其他数据来训练AI模型。微软否认窃取个人文件的相关说法Windows相关方面强烈否认这些说法。一位发言人告诉The Register 杂志:“在 Microsoft 365的消费者和商业应用程序中微软不会在未经用户许可的情况下使用用户数据来训",
"body": "<p>微软在其生产力套件中的Connected Experiences选项已经引起了人们的恐慌有人指责默认设置可能会允许微软使用客户的Word和Excel文档及其他数据来训练AI模型。</p><p><b>微软否认窃取个人文件的相关说法</b></p><p>Windows相关方面强烈否认这些说法。一位发言人告诉The Register 杂志:“在 Microsoft 365的消费者和商业应用程序中",
"category": "资讯",
"pubDate": "Thu, 28 Nov 2024 11:32:43 +0800"
}
]