Shamoon归来:擦除中东及欧洲系统数据
安全知识

Shamoon归来:擦除中东及欧洲系统数据

154569 0

Shamoon是一款破坏性恶意软件,从出现之日起McAfee就一直在监控这款恶意软件。在本月初时,McAfee Foundstone应急事件响应团队根据客户的反馈,识别出这款软件的最新变种。

利用“驱动人生”升级程序的恶意程序预警
安全资讯

利用“驱动人生”升级程序的恶意程序预警

161579 0

2018年12月14日下午,360互联网安全中心监控到一批通过 “人生日历”升级程序下发的下载器木马,其具备远程执行代码功能,启动后会将用户计算机的详细信息发往木马服务器,并接收远程指令执行下一步操作。

从XXE盲注到获取root级别文件读取权限
安全知识

从XXE盲注到获取root级别文件读取权限

225425 6

在最近的一次赏金活动中,我发现了一个XML终端,它对XXE漏洞利用尝试给出了有趣的响应。针对这一终端,我没有找到太多的文档记录,只发现了在2016年由一位开发人员做出的记录。

鹏城杯线下部分pwn题详解
安全知识

鹏城杯线下部分pwn题详解

181516 3

这次鹏城杯线下槽点很多,但是主要原因还是自己TCL。。这里我就选了比较简单的两题详细讲一下解题思路,如讲得不对,欢迎大佬指正。

加密货币挖矿机利用Elasticsearch漏洞进行传播
安全资讯

加密货币挖矿机利用Elasticsearch漏洞进行传播

146751 3

研究人员在含有Elasticsearch搜索引擎的蜜罐系统中检测到挖矿活动。挖矿攻击活动利用了已知的CVE-2015-1427和CVE-2014-3120漏洞。CVE-2015-1427是Groovy脚本引擎漏洞,允许远程攻击者通过构造的脚本来远程执行任意shell命令。

针对WhatsApp、Telegram及Signal应用的侧信道攻击技术研究
安全知识

针对WhatsApp、Telegram及Signal应用的侧信道攻击技术研究

260273 5

最近一段时间,由于一些国家开始实施大规模监控策略,有更多的用户选择安装名为“安全即时通信应用”的端到端加密应用。然而,深入分析三款安全消息应用后,我们发现服务商可能无法信守各自的承诺,用户的机密信息可能存在安全风险。

KINIBI TEE 的可信环境及相关漏洞与利用方法
安全知识

KINIBI TEE 的可信环境及相关漏洞与利用方法

310747 2

这篇文章介绍Trustonic的TEE实现,特别是三星为Exynos芯片组所做的集成。三星最近修补了可信应用(TA, Trusted Application)中的一个漏洞。在简要介绍Trustzone/Kinibi之后,本文详细介绍了该漏洞的利用情况。

针对家用及SOHO路由器的Novidade EK
安全知识

针对家用及SOHO路由器的Novidade EK

161463 0

最近我们发现了一个新的exploit kit(漏洞利用工具集):Novidade。Novidade以家用路由器或者小型办公路由器为目标,通过CSRF)(跨站请求伪造)修改路由器DNS设置,使攻击者能够通过Web应用攻击受害者移动设备或桌面设备。

从PNG Dropper到Alpha通道隐写术实践
安全知识

从PNG Dropper到Alpha通道隐写术实践

192704 2

前些天从安全客上看到一篇翻译文章是关于利用PNG像素隐藏PE代码,对实现细节很感兴趣就抽空稍微研究了下相关内容,于是就有了本次分享。

ThinkPHP5 getshell漏洞预警
安全资讯

ThinkPHP5 getshell漏洞预警

8031443 2

2018-12-10 ThinkPHP5系列发布安全更新,该安全更新修复了一处严重漏洞,该漏洞可导致(php/系统)代码执行。由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞。

【缺陷周话】第13期:二次释放
安全资讯

【缺陷周话】第13期:二次释放

128808 0

代码审计是使用静态分析发现源代码中安全缺陷的方法,能够辅助开发或测试人员在软件上线前较为全面地了解其安全问题,防患于未然,已经成为安全开发生命周期 SDL 和 DevSecOps 等保障体系的重要技术手段。