5月19日-每日安全知识热点

admin 2022-06-23 23:36:24 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

http://p0.qhimg.com/t01f7ef32da341925d2.jpg

ESET发布新的TeslaCrypt恶意勒索软件解密工具

http://www.welivesecurity.com/2016/05/18/eset-releases-decryptor-recent-variants-teslacrypt-ransomware/

CVE-2016-1886漏洞分析: SETFKEY FreeBSD kernel vulnerability

http://cturt.github.io/SETFKEY.HTML

修复marked包中的XSS漏洞

https://snyk.io/blog/marked-xss-vulnerability/

渗透整个Julia集群

https://blog.cylance.com/compromising-an-entire-julia-cluster

Falco介绍:开源,基于sysdig行为安全的

http://www.sysdig.org/falco/

TeslaCrypt关闭并发行解密私钥

http://www.bleepingcomputer.com/news/security/teslacrypt-shuts-down-and-releases-master-decryption-key/

恶意软件隐藏宏的新招数

https://blogs.technet.microsoft.com/mmpc/2016/05/17/malicious-macro-using-a-sneaky-new-trick/

EhTrace:跟踪windows二进制执行的工具

https://github.com/K2/EhTrace/

Checkpoint 访问 Nuclear僵尸网络源码,了解其架构

http://blog.checkpoint.com/2016/05/17/inside-nuclears-core-unraveling-a-ransomware-as-a-service-infrastructure/

在Nano服务器上运行Python & Django

https://blogs.technet.microsoft.com/nanoserver/2016/05/17/python-django-on-nano-server/

Cobalt Strike 3.3发行

http://blog.cobaltstrike.com/2016/05/18/cobalt-strike-3-3-now-with-less-powershell-exe/

ProtoFuzz: A Protobuf Fuzzer

http://blog.trailofbits.com/2016/05/18/protofuzz-a-protobuf-fuzzer/

使用flash和base tag绕过xss审计

http://mksben.l0.cm/2016/05/xssauditor-bypass-flash-basetag.HTML

分析Juniper DUal EC后门事件

https://eprint.iacr.org/2016/376.pdf

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0