6月30日安全热点 - Gentoo linux 项目的 Github 账号被黑客入侵

 

漏洞 Vulnerability

CVE-2018-0296:思科Adaptive Security Appliance(ASA) Web应用拒绝服务漏洞
如何攻破PHP的垃圾回收和反序列化机制(上)
如何攻破PHP的垃圾回收和反序列化机制(下)
在Redis中构建Lua虚拟机的稳定攻击路径
Redis CVE-2015-4335分析

 

安全工具 Security Tools

CPU_REC:识别任意二进制文件的 CPU 指令集

 

安全报告 Security Report

6月份服务器遭遇勒索病毒攻击的情报汇总

 

安全资讯 Security Information

Gentoo linux 项目的 Github 账号被黑客入侵
XposedOrNot: 搭建一个具有 8.5 亿密码的弱密码查询平台
Zerodium 为基于UNIX的操作系统以及Ubuntu发行版 提供0 Day 奖励最高为500,000美元
阿迪达斯官方提醒用户有大量数据和个人隐私被泄露
Fastbooking 公司的酒店管理系统被入侵,泄露了数十万份用户隐私
Ticketmaster遭黑客入侵,约5%的用户的数据泄露

 

安全研究 Security Research

Android安全规范
Google 2018 CTF WEB题 gcalc WriteUp
twitter 与垃圾邮件和自动化恶意注册对抗策略介绍
AMUNET:编写一个安卓监控软件
破解 ledgerctf aes 白盒 challenge
分析 WebAssembly 的二进制文件
在数据链路层攻击LTE
符号反混淆:从虚拟化到原代码
系统探索反病毒引擎
(完)