TLS 1.2 協議現漏洞 New Zombie 'POODLE' Attack 應對建議
感謝ikimi的投遞 2014年一個主要的設計缺陷在舊的SSL 3.0加密協議中發現並修補,該協議暴露了所謂的POODLE攻擊的安全會話,並沒有真正消亡:一位研究人員在新的TLS中發現了
感謝ikimi的投遞 2014年一個主要的設計缺陷在舊的SSL 3.0加密協議中發現並修補,該協議暴露了所謂的POODLE攻擊的安全會話,並沒有真正消亡:一位研究人員在新的TLS中發現了
回顧2018年,網路犯罪分子通過不斷升級攻擊手段,進一步提高攻擊成功率並加速感染裝置的數量。憑藉拓展攻擊渠道和變換手段,發動TB級別DDoS攻擊、瞄準區塊鏈各節點、入侵IoT裝置,都為現階段的網路安全防護蒙上一
近日,阿里雲安全團隊釋出了《2018年雲上挖礦分析報告》。該報告以阿里雲2018年的攻防資料為基礎,對惡意挖礦態勢進行了分析,併為個人和企業提出了合理的安全防護建議。 報告指出,儘管加密貨幣的價格在2018
昨天Matt Miller在Blue Hat的演講中披露了一些驚人的統計資料。根據微軟安全響應中心收集的資料,這些數字清楚地證實了我們多年來一直在說的話: 與在現實中遭遇破壞的方式相比,將Windo
此篇為漏洞分析,想看漏洞利用可以點這 前言 前一段時間Exchange出現了CVE-2018-8581漏洞,整個漏洞利用超讚,很值得復現以及分析,因為其中需要的不僅僅是Web方面的,更多還需要Win
近來,網路上出現網際網路漏洞——DNS快取漏洞,此漏洞直指我們應用中網際網路脆弱的安全系統,而安全性差的根源在於設計缺陷。利用該漏洞輕則可以讓使用者無法開啟網頁,重則是網路釣魚和金融詐騙,給受害者造成巨大損失。
微軟 Exchange 似乎易受許可權提升攻擊影響,任何使用者,只要有郵箱,就能變身為 Domain Admin 。 荷蘭Fox-IT公司研究員Dirk-jan Mollema在部落格上釋出了PoC,並
小夥伴們大家好 春節將至 脈搏給大家拜個早年 又是一年歸家時 爸媽總會擔心我們 關切的問我們的工作 我們的生活 一句,“搞安全的” 似乎也解釋不清楚
作者:阿里雲安全來源公眾號: 阿里雲安全 在剛剛過去的 2018 年,惡意挖礦事件層出不窮。儘管加密貨幣的價格經歷了狂歡後的暴跌之痛,但挖礦仍是網路黑產團伙在入侵伺服器之後,最直接的變現手段。隨著挖
在近期,我們發現了3個0day漏洞,本文將主要分析這些0day漏洞,探討攻擊者利用這些漏洞可以實現的功能,並在最後給出修復建議。 一、angrypolarbearbug漏洞 該漏洞於上個月釋出,由作者S
概要 2017年最令人印象深刻的資訊保安議題,大概是勒索病毒。2018年,值得注意的資訊保安議題有哪些呢? 根據2018 年ASRC(ASRC 垃圾資訊研究中心)郵件安全年度分析結果顯示,CP
前言 在前一陣,Spark官方釋出了標題為《CVE-2018-17190: Unsecured Apache Spark standalone executes user code》的安全公告。 公告中
*本文作者:小紈絝,本文屬 FreeBuf 原創獎勵計劃,未經許可禁止轉載。 ThinkPHP 5.0 版本是一個顛覆和重構版本,也是ThinkPHP 十週年獻禮版本,基於 PHP5.4 設計(完美支援
雖然說都已經 9012 年了,安全從業者的日常依舊離不開各種工具的輔助。在 2018 年安全工具盤點的基礎上 ,我們今年再增加一些免費或開源工具,供讀者參考。其中有很多都經過專業人士的試用與推薦。
最近TP被爆出三個RCE,最近想跟著大佬們寫的文章,把這幾個洞分析一下,這裡是 5.0.0~5.0.23 的RCE。官方補丁地址: https://github.com/top-think/framework