5月28日每日安全热点 - 研究人员公布StrandHogg 2.0特权提升漏洞

漏洞 Vulnerability
KernelBase.dll!PathCanonicalize 被发现反斜杠路径穿越漏洞,影响所有版本 Windows 系统
安全工具 Security Tools
USBFuzz:一个通过设备仿真对USB驱动程序进行Fuzz的框架
安全报告 Security Report
双枪团伙新动向,借云服务管理数十万僵尸网络
安全资讯 Security Information
研究人员公布最高可影响到 Android 9.0 的 StrandHogg 2.0 特权提升漏洞
安全研究 Security Research
利用 CodeQL 在开源的 Javascript 项目中找漏洞
从DNS角度看NTP pool服务器的使用
研究员 Gil Dabah 公开了一个 win32k 漏洞的 PoC
rmiscout:使用单词列表和蛮力策略来枚举Java RMI函数并利用RMI反序列化漏洞工具
(完)