6月9日 - 每日安全知识热点

栏目: 服务器 · 发布时间: 7年前

内容简介:6月9日 - 每日安全知识热点

【知识】6月9日 - 每日安全知识热点

2017-06-09 10:09:08 阅读:89次 来源: 安全客
6月9日 - 每日安全知识热点
作者:adlab_puky

6月9日 - 每日安全知识热点

热点概要: 穿越边界的姿势内核驱动解包过程微软对PLATINUM工具的分析SAPCAR堆溢出:从crash到exploit基于虚拟机的软件保护的反混淆 MYSQL的mysql_stmt_close函数存在UAF缺陷、 用符号执行和虚拟平台查找BIOS漏洞、 Foscam网络摄像机多个安全漏洞报告

资讯类:

首个具有代码注入能力的安卓root木马出现在谷歌应用商店中

http://thehackernews.com/2017/06/android-rooting-malware.html

技术类:

小米圈SSRF引发思考到富文本XSS

https://xianzhi.aliyun.com/forum/read/1700.html

穿越边界的姿势

https://mp.weixin.qq.com/s/l-0sWU4ijMOQWqRgsWcNFA

破解了十款路由器之后,我们有话要说

https://zhuanlan.zhihu.com/p/27312102

子域名接管的方法

https://blog.sweepatic.com/subdomain-takeover-principles/

docker私有仓库搭建

http://kekefund.com/2017/06/07/doker-registry/

Google Chromecast会将PIN或解锁图案广播到电视屏幕

https://pirate.london/google-chromecast-will-broadcast-your-pin-or-unlock-pattern-to-your-tv-screen-b293cb694059

内核驱动解包过程

http://x64dbg.com/blog/2017/06/08/kernel-driver-unpacking.html

SAPCAR堆溢出:从crash到exploit

https://www.coresecurity.com/blog/sapcar-heap-buffer-overflow-crash-exploit

微软对PLATINUM工具的分析

https://blogs.technet.microsoft.com/mmpc/2017/06/07/platinum-continues-to-evolve-find-ways-to-maintain-invisibility/

PeopleSoft系统安全-默认账户部分

https://erpscan.com/press-center/blog/peoplesoft-default-accounts/

通过Windows 10中的访客帐户绕过管理员访问

http://www.hackingarticles.in/bypass-admin-access-guest-account-windows-10/

0day RCE Exploit for Google Chrome 59.0.3071.86

https://www.youtube.com/watch?v=DUHMhObmWdU

基于虚拟机的软件保护的反混淆

http://shell-storm.org/talks/SSTIC2017_Deobfuscation_of_VM_based_software_protection.pdf

https://static.sstic.org/videos2017/SSTIC_2017-06-07_P08.mp4

MYSQL的mysql_stmt_close函数存在UAF缺陷

http://seclists.org/oss-sec/2017/q2/443

VMware Workstation 12 Pro - 拒绝服务

https://www.exploit-db.com/exploits/42140/

Foscam网络摄像机多个安全漏洞报告

http://images.news.f-secure.com/Web/FSecure/%7B43df9e0d-20a8-404a-86d0-70dcca00b6e5%7D_vulnerabilities-in-foscam-IP-cameras_report.pdf

用符号执行和虚拟平台查找BIOS漏洞

https://software.intel.com/en-us/blogs/2017/06/06/finding-bios-vulnerabilities-with-excite

6月9日 - 每日安全知识热点 6月9日 - 每日安全知识热点

本文由 安全客 原创发布,如需转载请注明来源及本文地址。

本文地址:http://bobao.360.cn/learning/detail/3959.html


以上所述就是小编给大家介绍的《6月9日 - 每日安全知识热点》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

腾讯产品法

腾讯产品法

李立 / 浙江大学出版社 / 2018-1 / 49元

从QQ到微信,从《英雄联盟》到《王者荣耀》,腾讯公司凭借强大的产品力成为世界互联网企业中的佼佼者,其“小步快跑,试错迭代”的产品开发机制,“别让我思考”的极简主义理念,“变成白痴级用户”的用户驱动战略,都成为整个中国互联网行业竞相学习的典范。 本书向读者完整地呈现了腾讯产品设计的底层思路,阐述了设计者如何发现问题、定义问题、拆解问题的全过程,从“产品思维”出发,以需求、战略、产品设计开发与运......一起来看看 《腾讯产品法》 这本书的介绍吧!

html转js在线工具
html转js在线工具

html转js在线工具

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具