成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一周安全要聞:IIS曝高危漏洞 APT黑客組織互掐

原創(chuàng)
安全
上周,微軟公告MS15-034 IIS7 http.sys漏洞,引來業(yè)界的關(guān)注,其震蕩性不亞于Windows領(lǐng)域的心臟出血事件。據(jù)悉,全球部署IIS的系統(tǒng)數(shù)量大概有444萬余,從目前受影響的IIS各版本分布統(tǒng)計(jì)數(shù)據(jù)來看,其中IIS 7.5部署量最大,占比42.3%,也是本次追蹤分析的重點(diǎn)。本周安全要聞將帶您詳細(xì)了解相關(guān)信息。

上周,微軟公告MS15-034 IIS7 http.sys漏洞,引來業(yè)界的關(guān)注,其震蕩性不亞于Windows領(lǐng)域的心臟出血事件。據(jù)悉,全球部署IIS的系統(tǒng)數(shù)量大概有444萬余,從目前受影響的IIS各版本分布統(tǒng)計(jì)數(shù)據(jù)來看,其中IIS 7.5部署量最大,占比42.3%,也是本次追蹤分析的重點(diǎn)。本周安全要聞將帶您詳細(xì)了解相關(guān)信息。

漏洞警報(bào):

微軟剛剛發(fā)布4月安全補(bǔ)丁,一個(gè)名為“藍(lán)色沙塵”的IIS高危漏洞(CVE-2015-1635)就掀起了網(wǎng)絡(luò)世界的攻擊風(fēng)暴。據(jù)悉,該漏洞利用代碼已在國(guó)外技術(shù)網(wǎng)站Pastebin上公開,黑客只要發(fā)送惡意數(shù)據(jù)包直打安裝IIS的服務(wù)器,就可導(dǎo)致系統(tǒng)藍(lán)屏崩潰。

遠(yuǎn)程執(zhí)行代碼漏洞存在于 HTTP 協(xié)議堆棧 (HTTP.sys) 中,當(dāng) HTTP.sys 未正確分析經(jīng)特殊設(shè)計(jì)的 HTTP 請(qǐng)求時(shí)會(huì)導(dǎo)致此漏洞。成功利用此漏洞的攻擊者可以在系統(tǒng)帳戶的上下文中執(zhí)行任意代碼。隨著各方的深入分析,各地域受Windows HTTP.sys漏洞影響的情況正在逐漸浮出水面。

深入解讀:Windows HTTP.sys遠(yuǎn)程代碼執(zhí)行漏洞跟蹤進(jìn)展

服務(wù)器安全警報(bào):IIS曝“藍(lán)色沙塵”漏洞

IIS最新高危漏洞POC及在線檢測(cè)源碼

黑客組織互掐:

 

電影《古惑仔》中,我們常常看到黑社會(huì)團(tuán)體之間的暴力沖突。而在網(wǎng)絡(luò)空間里,你見過APT(高級(jí)持續(xù)性威脅)黑客組織互掐嗎?

事件起因是黑客Naikon發(fā)送釣魚郵件攻擊,接著Hellsing APT組織實(shí)施反釣魚入侵——這類帶感的黑客互掐事件其實(shí)在現(xiàn)在并不少見。在過去,我們見過一些APT組織在從被害者那里竊取通訊錄的時(shí)意外誤傷到了別的組織。但是,從攻擊的時(shí)間和分析來看,最近這次事件看起來更像是一次APT-on-APT攻擊,而不是誤傷。

揭秘:黑客反擊戰(zhàn)APT-on-APT分析報(bào)告

移動(dòng)安全:

你的手機(jī)丟了?你覺得在多短時(shí)間內(nèi)補(bǔ)卡以及采取什么補(bǔ)救措施是最好的?一個(gè)小時(shí)?三個(gè)小時(shí)?還是,明天吧,反正今天找了好久沒找到,說不定落在家里了……那你丟失手機(jī)之后的一段時(shí)間內(nèi),如果被別有用心的人撿到了,那么在短時(shí)間內(nèi),人家能得到些什么呢?

手機(jī)丟了以后,都會(huì)發(fā)生些什么?

橫空出世的芯片卡在歐洲已有數(shù)年的使用歷史,那么芯片卡是否完美地解決了磁條卡存在的安全問題?答案或許并不完美,但“科技改變生活”的說法一點(diǎn)都沒錯(cuò)!

芯片卡安全的前世、今生與來世

“網(wǎng)秦私密空間”英文名為NQ Vault,是一款手機(jī)加密APP。它允許用戶設(shè)置一個(gè)隱私密碼以及對(duì)照片,文本,或者其他數(shù)據(jù)進(jìn)行“加密”。比如說,一個(gè)攻擊者需要進(jìn)入該設(shè)備查看其中內(nèi)容那么他就需要獲取這個(gè)隱私密碼。即使攻擊者從設(shè)備中拖出了這些數(shù)據(jù)也是沒用的,因?yàn)檫@些數(shù)據(jù)都是經(jīng)過加密處理的。

看我如何用3天時(shí)間黑掉“網(wǎng)秦私密空間(NQ Vault)”

安全工具:

Commix是一個(gè)適用于web開發(fā)者、滲透測(cè)試人員及安全研究者的自動(dòng)化測(cè)試工具,可以幫助他們更高效的發(fā)現(xiàn)web應(yīng)用中的命令注入攻擊相關(guān)漏洞。

系統(tǒng)命令注入漏洞自動(dòng)化測(cè)試工具——Commix

其他:

一名由黑轉(zhuǎn)紅的黑客心路歷程

一種新型的針對(duì)式入侵手法--“路過登錄”

黑客高手:利用你系統(tǒng)自帶的工具發(fā)起攻擊

云計(jì)算讓安全從業(yè)人員下崗?

 

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2014-12-08 09:15:27

2015-04-13 00:24:17

2015-01-19 09:11:31

2015-09-14 10:34:28

2015-03-30 00:01:53

2014-07-28 09:33:26

2014-07-21 09:01:04

2015-12-25 17:19:24

2015-08-02 12:56:58

漏洞黑客入侵安全要聞

2014-10-20 09:27:54

2015-01-26 09:44:13

2015-12-21 10:05:41

2015-11-14 15:47:32

2015-11-02 10:00:45

2015-04-26 13:25:08

2015-02-02 09:35:42

2015-08-24 09:43:52

2016-03-21 15:13:07

2015-06-07 20:29:12

2015-08-07 18:56:43

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 四虎影院在线观看av | 日本又色又爽又黄又高潮 | 欧美日韩国产精品一区二区 | 国产高清美女一级a毛片久久w | 一区二区三区免费在线观看 | av黄色在线| 国产一级免费视频 | 国产精久久久久久久妇剪断 | 中文字幕在线二区 | 国产日韩欧美 | 国产成人精品一区二区 | 欧美午夜精品理论片a级按摩 | 色婷婷亚洲一区二区三区 | 国产激情精品视频 | 国产精品福利网 | 国家一级黄色片 | 国产精品一区二区三区在线播放 | 一区二区三区视频在线观看 | 精品欧美一区二区三区久久久 | 999精品在线观看 | 国产午夜三级一区二区三 | 日韩电影中文字幕 | 国产在线不卡视频 | www.五月天婷婷 | 国产精品国产a级 | 精品欧美一区二区三区久久久 | 天天看天天干 | 日韩毛片在线观看 | 九九国产| 成人免费黄色片 | 黄色网址在线播放 | 国产在线麻豆精品入口 | 天天综合国产 | 国产资源在线播放 | 91网站在线观看视频 | 91精品久久久久久久久 | 日批日韩在线观看 | 韩日av片 | 91久久精品国产91久久 | 久久99精品国产 | 精品国产一区久久 |