2018年7月27日每日安全快讯

漏洞预警

【漏洞预警】大量迈普安全网关ISG1000仍存在任意文件下载&&敏感信息泄露漏洞

https://nosec.org/home/detail/1713.html

【漏洞预警】HPE 远程管理软件身份验证漏洞,影响政府、银行等行业

https://nosec.org/home/detail/1712.html

安全动态

"死亡僵尸网络"(Death botnet) 出现,注意防范

https://nosec.org/home/detail/1711.html

微软发现新的供应链攻击

https://cloudblogs.microsoft.com/microsoftsecure/2018/07/26/attack-inception-compromised-supply-chain-within-a-supply-chain-poses-new-risks/?

在Google Play上假的银行APP泄露了偷取信用卡数据的信息

https://www.welivesecurity.com/2018/07/26/fake-banking-apps-google-play-leak-stolen-credit-card-data/

赛门铁克发现伊朗的APT攻击

https://www.bleepingcomputer.com/news/security/symantec-discovers-new-and-inexperienced-iranian-apt/

技术分享

最近发现的Parasite HTTP远程控制一些技术揭秘

https://www.proofpoint.com/us/threat-insight/post/parasite-http-rat-cooks-stew-stealthy-tricks

摄像头漏洞挖掘入门教程(固件篇)

https://paper.seebug.org/649/

Java代码审计丨某开源系统源码审计

http://www.freebuf.com/vuls/178045.html

Oracle通过反序列化漏洞提升权限

http://obtruse.syfrtext.com/2018/07/oracle-privilege-escalation-via.html

黑客工具

XssPy:使用Python写的扫描Web应用的XSS漏洞

https://github.com/faizann24/XssPy

以上内容均来自互联网,由白帽汇安全研究院整理发布。如有任何问题,欢迎纠正。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值