安全月小知识

安全月小知识,第1张

8月2日-每日安全知识热点


新闻类别:


一些海外客户表示,使用盘古的越狱工具后,他们将被授权浏览paypal、透支卡、社交媒体账户等。盘古田凯官网已经发文声明不存在这种可能性。

http://9to5MAC.com/2016/07/30/盘古-越狱-潜力-黑客/

日本显示,56封高级官员的电子邮件被朝鲜网络黑客截获。

http://news.softpedia.com/news/south-Korea-says-north-Korea-hacked-email-accounts-of-56-state-officials-506851.shtml?utm_content=buffer0f840&utm_medium=社交媒体。utm_source=twitter.com。utm_campaign=缓冲区

汉语流行词汇


“网络黑客从金融机构偷钱,捐给也门当地的反ISIS”http://t.cn/Rqs72Lo

【特朗普个人邮箱不安全!【泪点】上周维基解密从特朗普的个人电子设备邮箱服务器挖出了3万多封邮件和附件!根据电子邮件显示的信息,许多人怀疑特朗普可能违反了维护政府部门机密信息的基本标准。FBI去年4月宣布调查后,除了扩大研究和运作规模,别无选择。


专业:

如何根据siri和venmo在不到2分钟的时间内偷到2999.99美元?

http://www.martinvigo.com/steal-2999-99-minute-venmo-siri/


时尚网络服务器的时间攻击

https://tom.vg/2016/08/browser-based-timing-attacks/


ProcFilter:与YARA集成的过程过滤设备

https://github.com/godaddy/procfilter


nbox的RCE系统漏洞

http://carnal0wnage.attackresearch.com/2016/08/got-any-rces.html


windows系统漏洞导致的windows客户命名及其vpn账户捕获

https://medium.com/@ValdikSS/deanonymizing-windows-users-and-captureing-Microsoft-and-VPN-accounts-f7e53Fe73834#。nvpvvnfsg


使用。net来防止你的外壳代码被检查。

https://osandamalith.com/2016/08/01/making-your-shellcode-detected-using-net/


HTML5安全性:跨域消息传递

http://www.developer-tech.com/news/2016/Jan/27/html5-security-cross-domain-messaging/


OnionRunner,ElasticSearch&马尔特戈

https://itgeekchronicles.co.uk/2016/08/01/onionrunner-elasticsearch-Maltego/


Telegram这款社保软件,在复制文本时会写入/var/log/system.log,导致数据泄露。

https://nakedsecurity.sophos.com/2016/08/01/secure-messaging-app-telegram-leaks-any-pasted-in-it/


JSQL注入公布v0.75版本号

https://github.com/ron190/jsql-injection/releases


8月安卓安全公告:C0RETeam精英团队发现CVE-2016-3857

https://source.Android.com/security/bulletin/2016-08-01.html


诺顿杀毒IOS的极速浏览器存在SSL中介资质证书被劫持的系统漏洞。

https://www.helpnetsecurity.com/2016/08/01/Kaspersky-safe-browser-IOs-app/?utm_source=dlvr.it。utm_medium=twitter


GOOGLEquic协议,可以把网页的tcp转换成udp。

https://ma.ttias.be/Googles-quic-protocol-moving-weB-TCP-UDP/


黑帽2016:很多最值得看的法案。

http://dreamsofastone.blogspot.de/2016/08/blackhat-2016-wish-list.html


反向IE的Js模块

https://www.syssec.rub.de/research/publications/detile-fine-grained-information-leak-detection/


OpenSSH7.3发布,恢复了几个系统漏洞。

http://www.openssh.com/txt/release-7.3


CVE-2016-6492:联发科驱动管理权限改善系统漏洞

http://seclists.org/bugtraq/2016/Aug/0


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/771778.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-02
下一篇 2022-05-02

发表评论

登录后才能评论

评论列表(0条)

保存