【知识】11月4日 - 每日安全知识热点

admin 2022-06-24 01:48:10 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

http://p6.qhimg.com/t017313015b51e6034e.png


热点概要:gitlab的文件读取BUG导致的RCE漏洞、CMSEasy前台无限制GetShell、PHP漏洞跟踪报告、滥用Systemd 用户服务

国内热词:


美国的互联网基础设施提供商Level 3遭遇严重丢包

LastPass宣布大部分功能免费

ARMv8.3-A中的安全特性:指针验证

计算机病毒攻击迫使医院取消所有手术

普京想要用尽可能快的替换微软产品

资讯类:


亚利桑那黑客被抓,其企图入侵超过75美国大学

http://www.bleepingcomputer.com/news/security/arizona-man-arrested-for-attempting-to-hack-over-75-us-universities/

技术类:


gitlab的文件读取BUG导致的RCE漏洞

https://hackerone.com/reports/178152

PHP漏洞跟踪报告

http://blog.nsfocus.net/php-vulnerability-tracking-report/

EMET将于2018年7月终止

https://blogs.technet.microsoft.com/srd/2016/11/03/beyond-emet/

使用浏览器计算力,对抗密码破解

https://www.cnblogs.com/index-HTML/p/client_pbkdf.HTML

滥用Systemd 用户服务

https://hosakacorp.net/p/systemd-user.HTML

基于HideDRV的rootkit分析案例

http://www.sekoia.fr/blog/wp-content/uploads/2016/10/Rootkit-analysis-Use-case-on-HIDEDRV-v1.6.pdf

基于wifi的IMSI Catcher

https://www.blackhat.com/docs/eu-16/materials/eu-16-OHanlon-WiFi-IMSI-Catcher.pdf

安全加固postgresql

http://thebuild.com/presentations/pgconfeu-2016-securing-postgresql.pdf

AVRop VM: A ROP based M/o/Vfuscator VM on a Harvard device

https://labs.mwrinfosecurity.com/blog/avrop/

使用syringe绕过杀软的文章和工具

https://www.exploit-db.com/docs/20420.pdf

https://code.Google.com/archive/p/syringe-antivirus-bypass/downloads

MicroG项目:一个重新实现的Google CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android apps和库

https://microg.org/?=

逆向修改内核绕过反调试

http://www.whitecell-club.org/?p=1442

在Vita 3.60上利用WebKit

https://blog.xyz.is/2016/webkit-360.HTML

BearSSL:轻量级的SSL/TLS

https://bearssl.org/

CMSEasy前台无限制GetShell

https://xianzhi.aliyun.com/forum/read/215.HTML

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0