1月21日安全热点 - 美国全球监督法案签署/幽灵安全更新

资讯类

红帽公司公布了幽灵(CVE-2017-5715)安全更新

http://securityaffairs.co/wordpress/67984/hacking/red-hat-cve-2017-5715-updates.html

 

美国全球监督法案已经由特朗普总统签署

http://securityaffairs.co/wordpress/67971/digital-id/section-702-bill-signed.html

 

意大利公司和内政部受到攻击,专家发现了一个巨大的僵尸网络

对意大利财政生态系统有着深入了解的威胁主体正在利用巨大的僵尸网络来攻击意大利公司和内政部。

http://securityaffairs.co/wordpress/67997/cyber-crime/botnet-attacking-italian-firms.html

 

 

技术类

谈谈Metasploit框架中的Payload

https://www.gironsec.com/blog/2018/01/expiring-payloads-in-the-metasploit-framework/

 

shell 命令教程 教你如何处理文本并过滤输出想要的结果

http://www.hexacorn.com/blog/2018/01/20/what-can-you-do-with-250k-sandbox-reports

 

TrustZone代码执行漏洞

https://www.reddit.com/r/SwitchHacks/comments/7rq0cu/jamais_vu_a_100_trustzone_code_execution_exploit/

 

RTF钓鱼

http://bobao.360.cn/snapshot/index?id=286324

 

泄露Apple预购客户的PII

https://not.the.sameorig.in/idor-in-courier-leads-to-full-disclosure-of-all-uk-iphone-x-pre-order-names-and-addresses/

 

PostgreSQL 10

https://joaodlf.com/postgresql-10-partitions-of-partitions.html

 

NSA语音识别系统

https://theintercept.com/2018/01/19/voice-recognition-technology-nsa/

 

(完)