11月4日 - 每日安全知识热点

   2016-11-04 0
核心提示:热点概要: gitlab的文件读取BUG导致的RCE漏洞、CmsEasy前台无限制GetShell、PHP漏洞跟踪报告、滥用Systemd 用户服务国内热词:美国的互联网基础设施提供商Level 3遭遇严重丢包LastPass宣布大部分功能免费ARMv8.3-A中的安全特性:指针验证计算机病毒攻击迫使

11月4日 - 每日安全知识热点

热点概要: gitlab的文件读取BUG导致的RCE漏洞、CmsEasy前台无限制GetShell、PHP漏洞跟踪报告、滥用Systemd 用户服务

国内热词:

美国的互联网基础设施提供商Level 3遭遇严重丢包

LastPass宣布大部分功能免费

ARMv8.3-A中的安全特性:指针验证

计算机病毒攻击迫使医院取消所有手术

普京想要用尽可能快的替换微软产品

资讯类:

亚利桑那黑客被抓,其企图入侵超过75美国大学

http://www.bleepingcomputer.com/news/security/arizona-man-arrested-for-attempting-to-hack-over-75-us-universities/

技术类:

gitlab的文件读取BUG导致的RCE漏洞

https://hackerone.com/reports/178152

PHP漏洞跟踪报告

http://blog.nsfocus.net/php-vulnerability-tracking-report/

EMET将于2018年7月终止

https://blogs.technet.microsoft.com/srd/2016/11/03/beyond-emet/

使用浏览器计算力,对抗密码破解

https://www.cnblogs.com/index-html/p/client_pbkdf.html

滥用Systemd 用户服务

https://hosakacorp.net/p/systemd-user.html

基于HideDRV的rootkit分析案例

http://www.sekoia.fr/blog/wp-content/uploads/2016/10/Rootkit-analysis-Use-case-on-HIDEDRV-v1.6.pdf

基于wifi的IMSI Catcher

https://www.blackhat.com/docs/eu-16/materials/eu-16-OHanlon-WiFi-IMSI-Catcher.pdf

安全加固postgresql

http://thebuild.com/presentations/pgconfeu-2016-securing-postgresql.pdf

AVRop VM: A ROP based M/o/Vfuscator VM on a Harvard device

https://labs.mwrinfosecurity.com/blog/avrop/

使用syringe绕过杀软的文章和工具

https://www.exploit-db.com/docs/20420.pdf

https://code.google.com/archive/p/syringe-antivirus-bypass/downloads

MicroG项目:一个重新实现的GOOGLE android apps和库

https://microg.org/?=

逆向修改内核绕过反调试

http://www.whitecell-club.org/?p=1442

在Vita 3.60上利用WebKit

https://blog.xyz.is/2016/webkit-360.html

BearSSL:轻量级的SSL/TLS

https://bearssl.org/

CmsEasy前台无限制GetShell

https://xianzhi.aliyun.com/forum/read/215.html

本文由 安全客 原创发布,如需转载请注明来源及本文地址。

本文地址:http://bobao.360.cn/news/detail/3713.html

 
标签: 安全漏洞 GitLab
反对 0举报 0 评论 0
 

免责声明:本文仅代表作者个人观点,与乐学笔记(本网)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们留言联系,本网站将在规定时间内给予删除等相关处理.

点击排行