每日一题安全月小知识

每日一题安全月小知识,第1张

8月24日-每日安全知识热点


网络热点概述:NSA入侵工具可能被内部人士泄露,总结shadowbrokers泄露的恶性事件,利用facebook照片黑脸识别系统软件,

分析了几种开源BTS产品的系统漏洞,并利用同站点cookies属性拦截CSRF攻击。




中国热词:


NSA入侵工具可能被内部人士泄露。

Linux:Linux宣布25周年,正变得越来越庞大和技术化。

Android牛轧糖针对Nexus5和2013Nexus7终止。


新闻类别:


EPIC游戏社区网站再次被黑,数据信息泄露。

http://securityaffairs.co/WordPress/50537/data-breach/epic-games-hacked-2.html


专业:


ELFSpider的PnScan扫描变异分析

http://blog.malwaremustdie.org/2016/08/mmd-0054-2016-PNscan-elf-worm-that.html


诺顿防病毒软件在乌克兰无线路由器上运行自己的 *** 作系统。

http://www.theregister.co.uk/2016/08/23/kasperskyos/


总结影子经纪人泄密的恶性事件

http://marcoramilli.blogspot.com/2016/08/summing-summing-shadowbrokers-leak.html


使用facebook照片黑脸识别系统软件

https://www.hackread.com/Facebook-照片-面部识别-黑客/


神奇宝贝勒索软件包含了一些巧妙的方法。

https://blog.malwarebytes.com/threat-analysis/2016/08/pokemongo-ransomware-comes-with-some-clever-tricks/


PE/COFF标准的最新版本已经发布。

https://www.microsoft.com/en-us/download/details.aspx?id=19509


在公共场合躲藏;一个简单的Linux威胁分析

https://sentinelone.com/blogs/hiding-plain-sight/


神奇宝贝NeutriGo的内陆冒险

https://www.NCCgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/August/an-adventure-in-poekmon-neutrigo-land/


利用保安干坏事。

https://Scotthelme.co.uk/using-security-features-to-do-bad-things/


分析几种开源BTS产品的系统漏洞

https://blog.zimperium.com/analysis-of-multiple-vulnerability-in-different-open-source-BTS-products/


Hosttroubles:一种危及全透明缓存文件、服务器防火墙、DNS和网站服务的系统漏洞。

https://blog.zimperium.com/analysis-of-multiple-vulnerability-in-different-open-source-BTS-products/


Wildfire(野火):丹麦和西班牙勒索病毒的又一分析https://blogs.McAfee.com/McAfee-labs/wildfire-勒索软件-扩展-工具-不再勒索-解锁-文件-免费/

https://securelist.com/blog/research/75842/wildfire-the-ransomware-threat-the-take-Holland-personality/


Mayakov实体模型:根据语言识别检查恶意程序

http://www.cyberforce.be/blog/2016/8/17/Markov-models-detecting-malware-through-written-language-recognition


马耳他:总恶意程序流量的手机模拟器

https://github.com/HPE-AppliedSecurityResearch/maltese


使用同站点cookies属性阻止CSRF攻击。

https://www.netsparker.com/blog/web-security/same-site-cookie-attribute-prevent-cross-site-request-forgery/


交流调查和证据收集

https://blog.compass-security.com/2016/08/exchange-forensics/

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/771722.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-02
下一篇 2022-05-02

发表评论

登录后才能评论

评论列表(0条)

保存