2018年7月25日每日安全快讯

安全动态

Exobot Android 银行木马源代码泄露

https://www.bleepingcomputer.com/news/security/source-code-for-exobot-android-banking-trojan-leaked-online/

恶意软件作者使用老的AVTech缺陷创建Death 僵尸网络

https://www.bleepingcomputer.com/news/security/malware-author-building-death-botnet-using-old-avtech-flaw/

俄罗斯黑客渗透美国发电站

https://www.bbc.co.uk/news/technology-44937787

技术分享

WebLogic 两处任意文件上传漏洞动态分析(CVE-2018-2894)

https://www.anquanke.com/post/id/152823

“Evil Maid” 使用USB调试模式攻击

https://blog.eclypsium.com/2018/07/23/evil-mai%EF%BB%BFd-firmware-attacks-using-usb-debug/

议题解读《我的Web应用安全模糊测试之路》

https://www.anquanke.com/post/id/152729

黑客工具

cred_scanner:一款发现文件中AWS验证信息的工具

https://github.com/disruptops/cred_scanner

Cr3dOv3r:国外一款撞库工具

https://github.com/D4Vinci/Cr3dOv3r

Scout2:审计AWS环境安全工具

https://github.com/nccgroup/Scout2

Gosec:Go语言代码审计工具

https://github.com/securego/gosec

猜你喜欢

转载自blog.csdn.net/fly_hps/article/details/81214308