【知识】4月7日 - 每日安全知识热点
安全资讯

【知识】4月7日 - 每日安全知识热点

64935 0

Java AMF3 反序列化漏洞分析、用程序特征的统计学习来检测ROP、QNAP QTS 多个RCE漏洞、Android代码混淆技术总结、一键无文件感染、Windows管理规范(WMI)利用、如何修复使用NOP指令抹去关键方法的DEX文件

【技术分享】Java AMF3 反序列化漏洞分析
安全知识

【技术分享】Java AMF3 反序列化漏洞分析

135800 0

AMF是一种二进制序列化格式。近期,Code White发现有多个Java AMF库中存在漏洞,而这些漏洞将导致未经身份验证的远程代码执行。由于AMF目前已经得到了广泛的应用,所以漏洞影响范围较大。

【技术分享】机器学习在恶意软件检测中的应用
安全知识

【技术分享】机器学习在恶意软件检测中的应用

151152 0

恶意软件是企业和用户每天面临的紧迫威胁。无论是钓鱼邮件还是通过浏览器直接投放的漏洞利用工具,这些恶意软件可以与多种规避技术和其他安全漏洞相结合,将现有的防御系统远远抛在脑后。诸如Veil、Shelter等恶意软件框架已经被专业人士用于渗透测试中,取得了非常不错的效果。本文将向读者介绍机器学习如何在不使用特征值检测和行为分析方法前提下来检测恶意应用。

【知识】4月6日 - 每日安全知识热点
安全资讯

【知识】4月6日 - 每日安全知识热点

43412 0

三星Tizen系统被发现40多个0day、java AMF 反序列化导致远程代码执行、fancy bear APT中的技巧,利用快捷方式安装后门、PS4/4.0x WebKit Exploit Writeup、现代栈溢出利用技术基础:ROP、长亭科技提交开源浏览器内核WebKit和Blink中存在一处严重的0day漏洞、科恩实验室:对小米九号平衡车的无接触式攻击、写给白帽子的数据科学手册

【知识】4月5日 - 每日安全知识热点
安全资讯

【知识】4月5日 - 每日安全知识热点

58045 0

对抗设备保护:CVE-2017-0007分析、Over The Air: 攻击Broadcom的WIFI 栈(part1)、android应用的LD_PRELOAD 工作方式及反RE技术、分析APT 10使用的Red Leaves implant、从Pwnhub诞生聊Django安全编码、来自Google project-zero团队:Apple Webkit UXSS系列、解析APT29的无文件WMI和PowerShell后门(POSHSPY)

【知识】4月1日 - 每日安全知识热点
安全资讯

【知识】4月1日 - 每日安全知识热点

54083 0

blackhat asia 2017部分议题及资料、通过让Edge认为网页是Intranet的,绕过禁用弹出窗口拦截器,XSS过滤器,SuperNavigate、CVE-2017-7269:0patch IIS 6.0远程代码执行漏洞的分析、黑盒发现的box.com的一个内存破坏导致的RCE漏洞、在任天堂3DS安全引导引擎中早期执行代码的分析、DCROSS THE WALL - BYPASS ALL MODERN MITIGATIONS OF MICROSOFT EDGE、CVE-2017-2636:利用linux 内核驱动n_hdlc的条件竞争绕过SMEP