3月9日 - 每日安全知识热点

栏目: IOS · 发布时间: 3年前

来源: bobao.360.cn

内容简介:3月9日 - 每日安全知识热点

本文转载自:http://bobao.360.cn/news/detail/4035.html?utm_source=tuicool&utm_medium=referral,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有。

3月9日 - 每日安全知识热点

热点概要: CVE-2017-2636:linux 内核n_hdlc 模块竞争条件导致的本地权限提升漏洞如何快速利用s02-45漏洞获取 服务器 权限DRUPAL 7.X服务模块从反序列化到远程命令执行 使用恶意的“耳机”攻击Nexus 9DOTA2 NtHack外挂分析报告回顾分析 java 近10年来的安全问题 逆向Cocoa应用程序、 关于“Wikileaks CIA Leak“你需要知道的10件事

国内热词(以下内容部分摘自 http://www.solidot.org/ ):

苹果开始拒绝绕过商店推送补丁的应用

CIA 泄密内容概览

暗网服务大幅减少 85%

资讯类:

关于“Wikileaks CIA Leak“你需要知道的10件事

http://thehackernews.com/2017/03/wikileaks-cia-vault7-leak.html

技术类:

CVE-2017-2636:linux 内核n_hdlc 模块竞争条件导致的本地权限提升漏洞

http://www.openwall.com/lists/oss-security/2017/03/07/6

dnaLIMS web应用程序多个漏洞

https://www.shorebreaksecurity.com/blog/product-security-advisory-psa0002-dnalims/

Acra:具有选择性加密和入侵检测的 数据库 保护套件

https://github.com/cossacklabs/acra

无线IP摄像机WIFICAM的OEM版本约影响1250多个型号存在多个漏洞

https://pierrekim.github.io/blog/2017-03-08-camera-goahead-0day.html

老外对捕获到的s2-045攻击代码的跟踪

http://blog.talosintelligence.com/2017/03/apache-0-day-exploited.html

如何快速利用s02-45漏洞获取服务器权限

http://simeon.blog.51cto.com/18680/1904351

密码学和网络安全的原理和实践(第4版)

http://www.inf.ufsc.br/~bosco.sobral/ensino/ine5680/material-cripto-seg/2014-1/Stallings/Stallings_Cryptography_and_Network_Security.pdf

逆向Cocoa应用程序

http://www.fireeye.com/blog/threat-research/2017/03/introduction_to_reve.html

Metasploit模块:IBM WebSphere java反序列化漏洞分析

http://blog.liatsisfotis.com/ibm-was-java-deserialization.html

DRUPAL 7.X服务模块从反序列化到远程命令执行

https://www.ambionics.io/blog/drupal-services-module-rce

hackerone上厂商Airbnb公开的几个有意思的漏洞

https://buer.haus/2017/03/08/airbnb-when-bypassing-json-encoding-xss-filter-waf-csp-and-auditor-turns-into-eight-vulnerabilities/

渗透测试人员可能利用的SAML的缺陷

https://securingtomorrow.mcafee.com/mcafee-labs/pentesters-can-take-advantage-weakness-saml

USBPcap 权限提升漏洞

https://www.exploit-db.com/exploits/41542/

ANTLR开源语法分析器详细使用教程

https://tomassetti.me/antlr-mega-tutorial/

使用恶意的“耳机”攻击Nexus 9

https://alephsecurity.com/2017/03/08/nexus9-fiq-debugger/

DOTA2 NtHack外挂分析报告

http://gslab.qq.com/article-255-1.html

回顾分析java近10年来的安全问题

https://testlab.sit.fraunhofer.de/downloads/publications/holzinger2016java.pdf

王者荣耀:C#与C++互相调用实现原理分析报告

http://gslab.qq.com/article-257-1.html

3月9日 - 每日安全知识热点 3月9日 - 每日安全知识热点

本文由 安全客 原创发布,如需转载请注明来源及本文地址。

本文地址:http://bobao.360.cn/news/detail/4035.html


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

关注码农网公众号

关注我们,获取更多IT资讯^_^


查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

在你身边,为你设计

在你身边,为你设计

腾讯公司用户研究与体验设计部 / 电子工业出版社 / 2013-1 / 69.00元

设计属于所有人,也意在为所有人使用,这既是设计的价值,也是设计的责任。本书内容包括:设计理念、设计方法、用户研究、体验设计、设计流程和工具,以及团队成长与管理等方面的知识与经验分享。一起来看看 《在你身边,为你设计》 这本书的介绍吧!

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

URL 编码/解码
URL 编码/解码

URL 编码/解码

MD5 加密
MD5 加密

MD5 加密工具