2018年7月23日安全快讯

安全动态

黑客利用Huawei HG532 路由器的 CVE-2017-17215一天内植入18000个僵尸程序

https://www.bleepingcomputer.com/news/security/router-crapfest-malware-author-builds-18-000-strong-botnet-in-a-day/

“疫苗门”涉事公司官网被黑:不搞你,对不起祖国的花朵

http://www.freebuf.com/news/178387.html

第五个 CISCO 未公开的后门被发现

https://www.bleepingcomputer.com/news/security/cisco-removes-undocumented-root-password-from-bandwidth-monitoring-software/

数据泄露

超过100家汽车厂商敏感信息泄露,通用、丰田、特斯拉等无一幸免

https://nosec.org/home/detail/1707.html

新加坡最大的医疗保健机构SingHealth遭遇了大规模的数据泄露事件

https://www.hackread.com/singapore-singhealth-healthcare-data-breach/

安全实践

用户认证模块安全设计

https://xz.aliyun.com/t/2464

安全防护系统构设计与实践

https://mp.weixin.qq.com/s/jV59TEoH9lO6tEnT59rycA

技术分析

Apache Shiro 1.2.4反序列化漏洞分析

http://www.freebuf.com/vuls/178014.html

黑客兵器

Photon:轻量级 Web 爬虫,从网站中提取 URL、文件、端点等信息

https://github.com/s0md3v/Photon

GTFOBins是用来绕过本地安全限制Unix二进制文件列表

https://gtfobins.github.io/

以上内容均来自互联网,由白帽汇安全研究院整理发布。

猜你喜欢

转载自blog.csdn.net/fly_hps/article/details/81195771