每日一题安全月小知识

每日一题安全月小知识,第1张

8月29日-每日安全知识热点


网络热点概述:利用Python和廉价的硬件配置杀死有意连接点,减少Firefox中的MIME矛盾攻击,暴露vBulletin漏洞中的2700万账号,如何利用plotly.js中的SVG漏洞黑掉plot.lyURL


中国热词:


侵入第三方票务服务平台“网络黑客”出售乘客信息内容

美国提起诉讼。此外,两个KickassTorrents管理器

除去支付宝钱包,蚂蚁金服已经返还了4.5亿拥有活性炭账户的人。


新闻类别:


vBulletin漏洞暴露了2700万个帐户,包括mail.ru的游戏社区

http://www.csoonline.com/article/3112005/security/vbulletin-vulnerabilities-expose-2700万-accounts-including-gamers-on-mail-ru.html


专业:


Megaupload域名被依法查处后,FBi被服务器色情劫持。

http://thehackernews.com/2016/08/megaupload-domains-FBI.html


美丽的比特运算(∧or&)第二部分

https://medium.com/BIFfures/part-2-the-beautyof-bitwise-and-or-cdf1d8d87891#.aj24ggq00


2016年非军事区部署和设计方案:第一部分,常见问题

https://www.影射者.net/2016/08/2016-part-1/


根据特定服务器配备的防火墙端口号阻止SMB总流量

https://support.microsoft.com/en-us/kb/3185535?SD=RSS&;spid=16526


根据全球环境基金,让你的GDB更强大。

https://blahcat.github.io/2016/08/27/ruxmon-16-making-gdb-great-again/


缓解Firefox中的MIME矛盾攻击

https://blog.Mozilla.org/security/2016/08/26/remeding-mime-confusion-attacks-in-Firefox/


BloodHound1.0.1出售

https://github.com/adaptivethreat/bloodhound/releases/tag/1.0.1


2012年一篇老文章的内容:手工蜕皮参考手册。

https://www.virusbulletin.com/virusbulletin/2012/04/quick-reference-manual-unpacking


利用Python和廉价的硬件配置,扼杀有意连接点。

http://blog.GDSsecurity.com/labs/2016/8/26/slaying-rogue-access-points-with-python-and-cheap-hardware.html


新的故意欺诈勒索病毒变种应用程序dll分发

http://securityaffairs.co/WordPress/50669/malware/new-locky-ransomware-dll.html


Android维护核心

https://events.Linuxfoundation.org/sites/events/files/slides/Android-保护kernel.pdf


应用软件的威胁实体模型

https://Adamaudill.com/2016/07/20/应用程序威胁建模/


全自动分析调试数据连接的对策

https://www.Microsoft.com/en-us/research/WP-contenthttp://www.easck.com/uploads/2016/02/secguru.pdf


Bdldr:用于linux模块加载器的第三方bitdefender

https://github.com/a0rtega/bdldr


如何利用plotly.js中的SVG漏洞黑掉plot.ly网站?

https://acloudtree.com/2016-08-09-how-I-hacked-plotly-by-exploining-a-SVG-vulnerability-in-plotlyjs/


使用基于Intel的寻呼查询系统软件,第31部分

https://blog.coresecurity.com/2016/08/25/getting-physical-extreme-abuse-of-Intel-based-paging-systems-part-3-windows-hals-heap/


收集一些ICS/SCADA网络信息安全资料。

http://www.robertmlee.org/a-collection-of-resources-for-get-started-in-icsSCADA-cybersecurity/


虚拟机监控程序0.4.1已经上市

https://cuckoo.sh/blog/vmcloak41.html



欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/771699.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2022-05-02
下一篇2022-05-02

发表评论

登录后才能评论

评论列表(0条)

    保存