9月29日每日安全热点 - 黑客将Python作为攻击编码语言的选择

漏洞 Vulnerability

CVE-2018-15421 – CISCO WEBEX 栈溢出
Safari信息泄露漏洞
Linux中create_elf_tables函数整型溢出(CVE-2018-14634)
WebKitGTK+和WPE WebKit安全通报

安全工具 Security Tools

Udp2raw-tunnel – UDP 隧道工具

安全报告 Security Report

Google Play上发现的银行木马从受害者那偷走了10,000欧元

安全资讯 Security Information

Apple MDM工具中的弱点允许访问敏感的公司信息
俄罗斯的Sednit在野部署了第一个固件级Rootkit
黑客将Python作为攻击编码语言的选择

安全研究 Security Research

VMHunt:部分虚拟化二进制码简化的可验证方法
ELF格式简介 Part II
AMSI和下一代AV通过行为监控击败无文件恶意软件
通过COM绕过AppLocker CLM
Ghostbuster:检测隐藏的窃听者的存在
更多的Excel DDE代码注入
(完)