成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一周安全要聞:幽靈漏洞現江湖 P2P遭黑客打劫

原創(chuàng)
安全
本周的主要新聞集中在安全漏洞方面:Linux glibc幽靈漏洞、蘋果OS X系統(tǒng)高危漏洞、Adobe Flash漏洞、安卓手機BlackPhone安全漏洞。其中,幽靈漏洞: GNU glibc gethostbyname 緩沖區(qū)溢出漏洞影響了大量Linux系統(tǒng)及其發(fā)行版。這個漏洞可以允許攻擊者遠程獲取操作系統(tǒng)的最高控制權限,該漏洞CVE編號為CVE-2015-0235。另外,P2P平臺面臨年關兌付高峰,黑客們又開始了“趁火打劫”!

本周的主要新聞集中在安全漏洞方面:Linux glibc幽靈漏洞、蘋果OS X系統(tǒng)高危漏洞、Adobe Flash漏洞、安卓手機BlackPhone安全漏洞。其中,幽靈漏洞: GNU glibc gethostbyname 緩沖區(qū)溢出漏洞影響了大量Linux系統(tǒng)及其發(fā)行版。這個漏洞可以允許攻擊者遠程獲取操作系統(tǒng)的最高控制權限,該漏洞CVE編號為CVE-2015-0235。另外,P2P平臺面臨年關兌付高峰,黑客們又開始了“趁火打劫”!

Linux glibc幽靈漏洞

Linux glibc幽靈漏洞的產生是Qualys公司在進行內部代碼審核時,發(fā)現了一個在GNU C庫(glibc)中存在的__nss_hostname_digits_dots函數導致的緩沖區(qū)溢出漏洞。這個bug可以通過gethostbyname *()函數來觸發(fā),本地和遠程均可行。該漏洞造成了遠程代碼執(zhí)行,攻擊者可以利用此漏洞遠程獲取系統(tǒng)進程當前的權限。

幽靈漏洞(GHOST)影響大量Linux系統(tǒng)及其發(fā)行版

CVE-2015-0235:幽靈(GHOST)漏洞解析

幽靈漏洞(GHOST)檢測方法及修復建議

其他安全漏洞

號稱最安全的安卓手機BlackPhone爆出安全漏洞

Flash曝嚴重安全漏洞 影響全部版本Windows系統(tǒng)

谷歌安全團隊公布蘋果OS X系統(tǒng)三個高危漏洞

P2P平臺安全

據悉,進入2015年以來,國內多家P2P行業(yè)相關公司均慘遭黑客攻擊。最近,紅嶺創(chuàng)投又中槍,而此前,人人貸、拍拍貸、翼龍貸、有利網、網貸之家等多家P2P行業(yè)相關公司均慘遭黑客攻擊。業(yè)內人士稱,類似頻繁高強度的攻擊,在中國的P2P行業(yè)內已經是“公開的秘密”。針對P2P行業(yè)防不勝防的黑客攻擊,全國人大財經委副主任、著名經濟學家吳曉靈調查發(fā)現,廉價的網貸系統(tǒng)軟件是P2P行業(yè)遭遇全球黑客圍剿的罪魁禍首,多數遭遇黑客攻擊的平臺不僅沒有專業(yè)的運營團隊,更沒有對風控的把握能力,在技術、安全方面幾乎為零。

吳曉靈:中國P2P安全隱患招來全球黑客圍剿

P2P已成黑客重災區(qū) 嚴重程度簡直駭人聽聞

技術解析

SnoopSnitch應用是一款用來分析移動無線電通信的移動安全軟件。該應用使得用戶能夠知道是否有人正在窺探他們的通信流量,它可以發(fā)現偽基站和瞄向用戶設備的SS7利用。

想要知道誰在監(jiān)控你?用SnoopSnitch反監(jiān)控

新型雷達技術Range-R發(fā)出的無線電波可以探測到任何輕微的動作。只要在50英尺內,Range-R就可以探測到你的呼吸。只要該裝置存在于你家附近,警察就可以通過它發(fā)射雷達脈沖,掃描探測你房中的每一個物體。它的檢測機制對移動物體特別敏感,可以清楚地分辨物體為“動體”和“呼吸體”。

新型穿墻監(jiān)控雷達Range-R:讓你的隱私無所遁形

在一次測試中,筆者碰到了一個sql注入的問題,在網上沒有搜到解決辦法,數據庫是MySQL5.x,SQL語句類似下面這樣:SELECT field FROM table WHERE id > 0 ORDER BY id LIMIT 【注入點】。針對這種注入點在limit關鍵字后面的場景該如何處理?

Mysql注入點在limit關鍵字后面的利用方法

NTP放大攻擊其實就是DDoS的一種。NTP放大使用的是MONLIST 命令,該命令會讓 NTP 服務器返回使用 NTP 服務的最后600 個客戶端IP。通過一個有偽造源地址的NTP請求,NTP 服務器會將響應返回給那個偽造的 IP 地址。你可以想象,如果我們偽造受害者的 IP 對大量的NTP服務器發(fā)送MONLIST請求,這將形成DOS攻擊。顯然我們不能容忍這樣做,那么如何去發(fā)現有多少 NTP 服務器能夠發(fā)大這種數據?

如何發(fā)現NTP放大攻擊漏洞

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2015-09-27 01:22:38

2015-04-13 00:24:17

2015-09-14 10:34:28

2015-01-19 09:11:31

2014-08-03 00:15:20

2015-04-20 00:01:48

2016-03-21 15:13:07

2014-12-08 09:15:27

2015-01-26 09:44:13

2015-10-11 18:37:16

2015-08-07 18:56:43

2015-08-24 09:43:52

2015-06-07 20:29:12

2014-08-10 17:45:22

2015-03-30 00:01:53

2015-09-07 10:50:00

2015-07-27 09:53:23

2014-07-28 09:33:26

2015-12-07 10:44:02

2014-07-21 09:01:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天天操操操 | 一区二区在线免费观看 | 亚洲视频二区 | 99pao成人国产永久免费视频 | 中文字幕亚洲精品 | 91久久视频 | 欧美一级欧美三级在线观看 | 在线播放国产一区二区三区 | 精品福利在线 | 麻豆av电影网 | 欧美一级视频在线观看 | 国产精品久久久久久妇女 | 日本精品在线播放 | 亚洲天堂网站 | 日韩国产精品一区二区三区 | 成人欧美一区二区三区在线观看 | 天天草天天干天天 | 久久免费香蕉视频 | 国产视频一视频二 | 亚洲精品一区二区在线观看 | 久久看精品 | 91九色porny首页最多播放 | 日韩中文字幕一区 | 色伊人久久| 亚洲www啪成人一区二区 | 精品欧美一区二区精品久久久 | 日韩免费一区 | 精品久久99 | 精品亚洲一区二区 | 国产精品小视频在线观看 | 男人天堂av网站 | 欧美成人a| 在线观看深夜视频 | 久久在线看 | 成人二区三区 | 三级黄色片在线播放 | 麻豆视频在线免费看 | 亚洲午夜视频 | 日韩欧美中文在线 | 欧美一区二区三区在线播放 | 午夜精品一区二区三区在线观看 |