热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

1月17日安全热点恶意Chrome插件/Skygofree

资讯类四个恶意Chrome浏览器插件影响了超过五十万用户和全球业务http://securityaffairs.co/wordpress/67807/cyber-crime/malicious-chr

资讯类

四个恶意Chrome浏览器插件影响了超过五十万用户和全球业务

http://securityaffairs.co/wordpress/67807/cyber-crime/malicious-chrome-extensions-2.html

 

加拿大男子被控告通过LeakedSource数十亿黑客泄露账户

http://securityaffairs.co/wordpress/67798/cyber-crime/leakedsource-admin-charged.html

 

Skygofree — 强大的安卓监控恶意软件

https://thehackernews.com/2018/01/android-spying-malware.html

http://securityaffairs.co/wordpress/67815/malware/skygofree-surveillance-software.html

 

BitConnect正在关闭其贷款和交换平台

https://thenextweb.com/hardfork/2018/01/16/bitconnect-shut-down-closed/

技术类

通过CVE-2017-17215学习路由器漏洞分析,从入坑到放弃

http://www.freebuf.com/vuls/160040.html

 

第2A部分:利用KOLIDE FLEET,OSQUERY,POWERSHELL EMPIRE和CALDERA进行威胁搜索

https://holdmybeersecurity.com/2018/01/16/part-2a-intro-to-threat-hunting-with-kolide-fleet-osquery-powershell-empire-and-caldera-setup-environment/

 

You Can Now Run PowerShell on Linux & macOS

https://www.bleepingcomputer.com/news/microsoft/cya-windows-you-can-now-run-powershell-on-linux-and-macos/

 

用TVM优化ARM GPU上的移动深度学习

http://tvmlang.org/2018/01/16/opt-mali-gpu.html

 

恶意流量分析

http://malware-traffic-analysis.net/2018/01/16/index.html

 

Micropatching将公式编辑器重新带回

https://0patch.blogspot.com/2018/01/bringing-abandoned-equation-editor-back.html

 

Bypassing CSP by Abusing JSONP Endpoints

https://medium.com/@mazin.ahmed/bypassing-csp-by-abusing-jsonp-endpoints-47cf453624d5

 

一些好用的威胁检测和捕获工具

https://github.com/0x4D31/awesome-threat-detection

 

The injected coinhive iframe

https://blog.manchestergreyhats.co.uk/posts/the-injected-coinhive-iframe—a-quick-look/

 

GitHub Sensitive Information Leak

https://github.com/FeeiCN/GSIL


推荐阅读
  • 安全事件周报(10.2611.01)
    安全事件周报(10.2611.01) ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • Php怎么编写乘法表
    后端开发|PHP问题php,乘法表后端开发-PHP问题传世登陆器源码,vscode设置字号,ubuntu系统创建不了文件,tomcat配置修改,sqlite怎么调中文,海洋采集插件 ... [详细]
  • php网站_十周后,62%的PHP网站将运行在一个不受支持的PHP版本上
    本文由编程笔记#小编为大家整理,主要介绍了十周后,62%的PHP网站将运行在一个不受支持的PHP版本上相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 罕见蠕虫瞄准PHP漏洞 Linux安全不在
    php教程|PHP源码Linux,RPC,XML,PHP,PHPGroupWarephp教程-PHP源码ec(2);  据国外媒体报道,Linux和其他开源软件遭到病毒或黑客袭击的 ... [详细]
  • “最好的语言”
    编程语言会塑造这门语言使用者的思维方式,这有助于解释科技创业公司的运行方式,以及它们能重新发明自己的原因。当日本计算机科学家松本行弘决定创造Ruby时,他正在追逐SamuelR.D ... [详细]
  • 移动端开头
    2019独角兽企业重金招聘Python工程师标准 ... [详细]
  • 天体物理学家在追寻
    伯明翰大学的DavideGerosa博士和西北大学的MayaFishbach博士在发表在《自然-天文学》上的一篇评论文章中提出,最近的理论发现加上天体物理模型和记录的引力波数据将使 ... [详细]
  • 【知识】12月10日每日安全知识热点 ... [详细]
  • javascript  – 概述在Firefox上无法正常工作
    我试图提出一些自定义大纲,以达到一些Web可访问性建议.但我不能用Firefox制作.这就是它在Chrome上的外观:而那个图标实际上是一个锚点.在Firefox上,它只概述了整个 ... [详细]
  • 安卓select模态框样式改变_微软Office风格的多端(Web、安卓、iOS)组件库——Fabric UI...
    介绍FabricUI是微软开源的一套Office风格的多端组件库,共有三套针对性的组件,分别适用于web、android以及iOS,Fab ... [详细]
  • 微软发布OneNote for WordPress插件,支持一键从OneNote获取内容发布
    微软今日发布了OneNoteforWordPress插件,该插件支持从OneNote一键获取 ... [详细]
  • 索引库类似于查字典的检索表或图书馆的书目检索,是搜索引擎将抓取的网页放入的地方。索引库通过词语来分类,利用固定数量的词语进行分类,方便搜索引擎匹配用户查询的词语。本文介绍了索引库的分类方式及其好处。 ... [详细]
author-avatar
张洪幸_246
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有