5月8日每日安全热点 - ZOOM收购Keybase

admin 2022-06-25 17:08:57 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

恶意软件 Malware COVID-19相关的钓鱼攻击 https://unit42.paloaltonetworks.com/silverterrier-covid-19-themed-business-email-compromise/ 关于MAZE勒索病毒相关的TTP分析 http://www.fireeye.com/blog/threat-research/2020/05/tactics-techniques-procedures-associated-with-maze-ransomware-incidents.HTML 安全研究 Security Research 逆向VxWorks OS路由器 http://blog.quarkslab.com/reverse-engineering-a-vxworks-os-based-router.HTML 浅尝ECC之NCCIP attack https://www.anquanke.com/post/id/204397 回顾XStream反序列化漏洞 https://www.anquanke.com/post/id/204314 Naikon APT:网络间谍活动重新启动 https://research.checkpoint.com/2020/naikon-apt-cyber-espionage-reloaded/ j00ru发现的三星手机多个零交互RCE漏洞 https://bugs.chromium.org/p/project-zero/issues/detail?id=2002 古老的.NET漏洞-安全透明编译表达式(CVE-2013-0073) https://www.tiraniddo.dev/2020/05/old-net-vulnerability-5-security.HTML win32kfull.sys增加的一个Assert是怎么导致一个内核漏洞的 https://www.thezdi.com/blog/2020/5/7/how-a-deceptive-assert-caused-a-critical-windows-kernel-vulnerability Google对跨CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android设备的谷歌两步验证代码的可移植性介绍 http://feedproxy.Google.com/~r/GoogleOnlineSecurityBlog/~3/Kzum4njTIcs/introducing-portability-of-Google.HTML Issue 2029: Linux 5.6: IORING_OP_MADVISE races with coredumping https://bugs.chromium.org/p/project-zero/issues/detail?id=2029 安全工具 Security Tools PowerSploit – PowerShell后渗透框架 https://www.kitploit.com/2020/05/powersploit-powershell-post.HTML HiveJack – 从已控制的主机转储Windows凭据 https://www.kitploit.com/2020/05/hivejack-this-tool-can-be-used-during.HTML 安全资讯 Security Information zoom收购了keybase https://techcrunch.com/2020/05/07/zoom-acquires-keybase-to-get-end-to-end-encryption-expertise/ bitdefender发布goGoogle勒索病毒解密工具 https://labs.bitdefender.com/2020/05/goGoogle-decryption-tool/ 黑客自称黑了微软的github账号并获得了500GB的数据,不过真实性可能不高 https://www.bleepingcomputer.com/news/security/microsofts-github-account-allegedly-hacked-500gb-stolen/
weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0