1月27日安全热点 - 一周勒索软件回顾

admin 2022-06-24 04:53:15 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

资讯类

Ransomware的一周 – 2018年1月26日 – SamSam&Hack攻击

https://www.bleepingcomputer.com/news/security/the-week-in-ransomware-january-26th-2018-samsam-and-hack-attacks/

 

通过键盘记录器黑客入侵了超过2000个WordPress网站

https://www.bleepingcomputer.com/news/security/keylogger-campaign-hits-over-2-000-wordpress-sites/

 

联想修复了影响THINKPAD指纹扫描仪的硬编码密码漏洞

https://threatpost.com/lenovo-fixes-hardcoded-password-flaw-impacting-thinkpad-fingerprint-scanners/129680/

 

不安全的VR应用程序暴露客户数据

https://blog.malwarebytes.com/cybercrime/2018/01/insecure-vr-app-exposes-customer-data/

 

加密货币矿工在YouTube上投放广告并耗尽您的CPU

YouTube Serves Ads With Cryptocurrency Miners

 

技术类

网络犯罪的策略和技巧:2017恶意软件回顾

https://www.malwarebytes.com/pdf/white-papers/CTNT-Q4-17.pdf

 

卡巴斯基对使用 DNS 隧道通信的后门的分析报告

Denis and Co.

 

实践:UEBA视角下的威胁情报聚类与攻击者分析

https://mp.weixin.qq.com/s/bm8jK8mLsYkWNH_fwIcPAg

 

Electron 自定义协议命令注入(CVE-2018-1000006)分析

https://paper.seebug.org/515/

http://www.91ri.org/17541.HTML

 

HTTP头注入

https://medium.com/bread-and-circuses/http-header-injection-for-fun-and-zero-profit-63fa9ff64310

 

使用本地方法调试CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android第三方Java应用程序

https://kov4l3nko.github.io/blog/2018-01-25-debugging-mixed-CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android-code/

 

保护全球范围内的加密流量

https://blogs.cisco.com/security/securing-encrypted-traffic-on-worldwide-scale

 

一次在 Sandstorm 跳脫沙箱的渗透测试

https://devco.re/blog/2018/01/26/Sandstorm-Security-Review-CVE-2017-6200-en/

 

1-Day 浏览器和内核开发

http://powerofcommunity.net/poc2017/andrew.pdf

 

OilRig利用RGDoor IIS后门攻击中东国家

OilRig uses RGDoor IIS Backdoor on Targets in the Middle East

 

华硕DSL-N14U B1路由器1.1.2.3_345更改管理员密码

https://cxsecurity.com/issue/WLB-2018010289

 

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0