8月4日安全热点 - 成千上万的MikroTik路由器被用于Coinhive挖矿

漏洞 Vulnerability

Infiniband Linux驱动UAF
Dell EMC数据保护顾问XML外部实体漏洞

安全工具 Security Tools

macSubstrate – macOS上的进程代码注入工具

安全事件 Security Incident

Android银行木马—Red Alert 2.0伪装成合法程序进行传播

安全资讯 Security Information

成千上万的MikroTik路由器被用于Coinhive挖矿
大规模的勒索软件攻击迫使当局转向使用打字机

安全研究 Security Research

ASP.NET资源文件(.RESX)反序列化issues
Windows注册表编辑器利用技巧
Linux内核UDP Fragmentation Offset (UFO)提权
通过机器学习自动检测软件漏洞
从solidity语言特性深度解读以太坊智能合约漏洞原理和攻击利用
(完)