欢迎分享,转载请注明来源:内存溢出
8月2日-每日安全知识热点
新闻类别:
一些海外客户表示,使用盘古的越狱工具后,他们将被授权浏览paypal、透支卡、社交媒体账户等。盘古田凯官网已经发文声明不存在这种可能性。
http://9to5MAC.com/2016/07/30/盘古-越狱-潜力-黑客/
日本显示,56封高级官员的电子邮件被朝鲜网络黑客截获。
http://news.softpedia.com/news/south-Korea-says-north-Korea-hacked-email-accounts-of-56-state-officials-506851.shtml?utm_content=buffer0f840&utm_medium=社交媒体。utm_source=twitter.com。utm_campaign=缓冲区
汉语流行词汇
“网络黑客从金融机构偷钱,捐给也门当地的反ISIS”http://t.cn/Rqs72Lo
【特朗普个人邮箱不安全!【泪点】上周维基解密从特朗普的个人电子设备邮箱服务器挖出了3万多封邮件和附件!根据电子邮件显示的信息,许多人怀疑特朗普可能违反了维护政府部门机密信息的基本标准。FBI去年4月宣布调查后,除了扩大研究和运作规模,别无选择。
专业:
如何根据siri和venmo在不到2分钟的时间内偷到2999.99美元?
http://www.martinvigo.com/steal-2999-99-minute-venmo-siri/
时尚网络服务器的时间攻击
https://tom.vg/2016/08/browser-based-timing-attacks/
ProcFilter:与YARA集成的过程过滤设备
https://github.com/godaddy/procfilter
nbox的RCE系统漏洞
http://carnal0wnage.attackresearch.com/2016/08/got-any-rces.html
windows系统漏洞导致的windows客户命名及其vpn账户捕获
https://medium.com/@ValdikSS/deanonymizing-windows-users-and-captureing-Microsoft-and-VPN-accounts-f7e53Fe73834#。nvpvvnfsg
使用。net来防止你的外壳代码被检查。
https://osandamalith.com/2016/08/01/making-your-shellcode-detected-using-net/
HTML5安全性:跨域消息传递
http://www.developer-tech.com/news/2016/Jan/27/html5-security-cross-domain-messaging/
OnionRunner,ElasticSearch&马尔特戈
https://itgeekchronicles.co.uk/2016/08/01/onionrunner-elasticsearch-Maltego/
Telegram这款社保软件,在复制文本时会写入/var/log/system.log,导致数据泄露。
https://nakedsecurity.sophos.com/2016/08/01/secure-messaging-app-telegram-leaks-any-pasted-in-it/
JSQL注入公布v0.75版本号
https://github.com/ron190/jsql-injection/releases
8月安卓安全公告:C0RETeam精英团队发现CVE-2016-3857
https://source.Android.com/security/bulletin/2016-08-01.html
诺顿杀毒IOS的极速浏览器存在SSL中介资质证书被劫持的系统漏洞。
https://www.helpnetsecurity.com/2016/08/01/Kaspersky-safe-browser-IOs-app/?utm_source=dlvr.it。utm_medium=twitter
GOOGLEquic协议,可以把网页的tcp转换成udp。
https://ma.ttias.be/Googles-quic-protocol-moving-weB-TCP-UDP/
黑帽2016:很多最值得看的法案。
http://dreamsofastone.blogspot.de/2016/08/blackhat-2016-wish-list.html
反向IE的Js模块
https://www.syssec.rub.de/research/publications/detile-fine-grained-information-leak-detection/
OpenSSH7.3发布,恢复了几个系统漏洞。
http://www.openssh.com/txt/release-7.3
CVE-2016-6492:联发科驱动管理权限改善系统漏洞
http://seclists.org/bugtraq/2016/Aug/0
赞
(0)
打赏
微信扫一扫
支付宝扫一扫
五大因素助力企业或机构建立自己的威胁情报团
上一篇
2022-05-02
Firefox本地文件泄露以及同源策略绕过
下一篇
2022-05-02
评论列表(0条)