2月6日-每日安全知识热点

阅读量99586

|

发布时间 : 2016-02-06 10:35:46

http://p5.qhimg.com/t010f07c18b68cf5177.jpg

1.通过中间人攻击无密码hacking mssql

https://blog.anitian.com/hacking-microsoft-sql-server-without-a-password/

2.Security Onion的命令注入漏洞

https://techanarchy.net/2016/02/security-onion-command-injection-vulnerability/

3.两个离线的uxss chrome漏洞的故事 

http://ceukelai.re/a-tale-of-two-offline-chrome-uxss-vulns/

4.Dridex僵尸网络被黑,用来派发Avira杀毒软件

https://blog.avira.com/dridex_serves_avira/

5.赛门铁克证书颁发机构的域验证漏洞

https://www.agwa.name/blog/post/domain_validation_vulnerability_in_symantec_ca

6.WSUS中间人攻击武器化

http://www.sixdub.net/?p=623

7.绕过IOS的越狱检测

https://www.notsosecure.com/2016/02/05/bypassing-jailbreak-detection-ios/

 

8.MINIBOX:双向沙箱用于x86本地代码

https://www.usenix.org/system/files/conference/atc14/atc14-paper-li_yanlin.pdf

9.通过ndis5.x进行权限提升

http://anti-reversing.com/Downloads/Sec_Research/NDI5aster.pdf

10.恶意软件图书馆:收集从1980-1990年的家庭计算机病毒

https://archive.org/details/malwaremuseum&tab=about

11.RAT WARS 2.0: 通过javascript进行屏幕控制检测技术 

http://blog.mindedsecurity.com/2016/02/rat-wars-20-advanced-techniques-for.html

12.卡巴报告:从超过1000的商业站点被黑,敏感信息被盗,给我们的启示

http://go.kaspersky.com/CyberespionageSpReport.html

13.chrome不在阻止呈现css脚本注入 

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/february/script-injected-css-will-no-longer-block-rendering-in-chrome/

14.geohot在USENIX Enigma 2016安全会议的视频Timeless Debugging

https://www.youtube.com/watch?v=eGl6kpSajag

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/83454

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66