欢迎来到 黑吧安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!
  • MIPS缓冲区溢出漏洞实践
  • 这份实践来自于学习-解密路由器漏洞的笔记和总结。主要用来回顾和巩固整个过程,整个过程里面不是非常顺利,主要的问题点在于对于溢出函数的地址的确定。这个自己写的漏洞代码主要基于MIPS的编译器进行编译,通过这份......
  • 所属分类:漏洞预警 更新时间:2018-06-25 相关标签: 阅读全文...
  • 高能预警!警惕EnMiner挖矿大开杀戒
  • 近日,深信服发现一种具有高强度病毒对抗行为的新型的挖矿病毒,其病毒机制与常规挖矿相差较大,一旦感染上,清理难度极大。目前该病毒处于爆发初期,深信服已将此病毒命名为EnMiner挖矿病毒,并将持续追踪其发展状况......
  • 所属分类:漏洞预警 更新时间:2018-06-24 相关标签: 阅读全文...
  • 苹果的代码签名漏洞将允许恶意软件绕过多款Mac安全产品
  • 近期,来自安全公司Okta Rex的研究专家Josh Pitts在macOS的代码签名机制中发现了一个可以利用的安全漏洞。这个漏洞潜伏了一年之久,它允许攻击者将恶意的不受信任的代码伪装成受信任的合法代码,并绕过多款macOS安全......
  • 所属分类:漏洞预警 更新时间:2018-06-23 相关标签: 阅读全文...
  • Axis摄像头存在安全缺陷,三个漏洞即可接管
  • 网络安全公司VDOO的研究人员近期发现了几个漏洞,这些漏洞影响Axis近400台安全摄像机。 来自网络安全公司VDOO的研究人员对物联网设备进行了一项研究,并发现安讯士公司制造的摄像头存在七个漏洞。据该厂商称,近400......
  • 所属分类:漏洞预警 更新时间:2018-06-22 相关标签: 阅读全文...
  • FLASH零日漏洞CVE-2018-5002在中东地区的定向网络攻击利用
  • 近期,ICEBRG 安全研究团队 (SRT) 识别出了Adobe Flash 0 day漏洞 CVE-2018-5002 的定向网络攻击行为,该 0 day漏洞被攻击者用于针对中东地区重要人士和组织的网络渗透。攻击者利用该漏洞构造的恶意Flash对象,可以......
  • 所属分类:漏洞预警 更新时间:2018-06-21 相关标签: 阅读全文...
  • Pwn2Own华为HiApp漏洞原理与利用分析(下)
  • 0×01 前言 Pwn2Own华为HiApp漏洞原理与利用分析(上) 阅读本篇的基础是先理解上篇的攻击构造链路。 0×02 漏洞分析 不知道有没有细心的同学发现我在上篇分析文章中留下的彩蛋。本篇自然是从这个彩蛋切入. this.......
  • 所属分类:漏洞预警 更新时间:2018-06-08 相关标签: 阅读全文...
  • 工资表竟成黑客攻击武器 Flash紧急打补丁
  • 6月7日晚,Adobe 官方发布公告,宣布紧急发布安全补丁,修复最新被发现的Flash高危漏洞,并对发现这一漏洞利用的360核心安全高级威胁应对团队公开致谢。 作为全球最早捕获使用Flash 零日漏洞的APT攻击的安全团队,3......
  • 所属分类:漏洞预警 更新时间:2018-06-08 相关标签: 阅读全文...
  • CVE-2018-4990 Adobe Reader代码执行漏洞利用分析
  • 2018年5月15日,ESET发布文章“A tale of two zero-days”,该文章披露了今年3月ESET在恶意软件扫描引擎(VirusTotal)上捕获了一个用于攻击测试的 PDF文档。该PDF文档样本包含两枚0-day漏洞(CVE-2018-4990,CVE-20......
  • 所属分类:漏洞预警 更新时间:2018-06-01 相关标签: 阅读全文...
  • 区块链智能合约漏洞,想说补你不容易
  • 最近几天,区块链平台EOS智能合约漏洞事件再次把区块链安全推上了风口浪尖。 攻击者可以通过发布包含恶意代码的“智能合约”,经过一系列的操作之后,控制区块链网络中的所有节点,从而为所欲为。从The DAO到BEC,S......
  • 所属分类:漏洞预警 更新时间:2018-05-31 相关标签: 阅读全文...
  • Pwn2Own华为HiApp漏洞原理与利用分析(上)
  • 0×01 简介 ps:本文从攻击者的角度来分析如何发现Pwn2Own华为手机漏洞,但不代表与漏洞发现者的思路相同,仅供参考。本系列漏洞分析由于涉及大量代码分析,所以拆分为四部分,也比较容易阅读和理解消化。 攻击视频......
  • 所属分类:漏洞预警 更新时间:2018-05-30 相关标签: 阅读全文...
  • ZipperDown漏洞,炒作还是一触即发
  • 一、概述 近期,ZipperDown漏洞被披露,该漏洞影响Android和iOS两大平台,其中iOS应用市场多达10%的应用存在该漏洞,且不乏多款热门应用,引发业界强烈反响。安天移动安全第一时间启动对该漏洞的应急响应,希望客......
  • 所属分类:漏洞预警 更新时间:2018-05-29 相关标签: 阅读全文...
  • 看我如何发现价值3万6千美金的谷歌RCE漏洞
  • 本文讲述了乌拉圭公立大学18岁学生 Ezequiel Pereira 发现谷歌(Google)最高级别RCE漏洞的相关过程。在今年年初,Ezequiel发现了谷歌Google App Engine (GAE)某非生产环境下的一个漏洞,利用该漏洞可以实现对谷歌......
  • 所属分类:漏洞预警 更新时间:2018-05-28 相关标签: 阅读全文...
  • 宝马多款车型被曝通用安全漏洞,可被黑客远程攻击
  • 5月22日,腾讯科恩实验室对外发布了宝马多款不同车型上的14个通用安全漏洞,这些漏洞可以通过物理接触和远程无接触等方式触发,据其官方博客透露,目前所有漏洞细节和攻击方法均已得到宝马官方确认。 重点分析汽车......
  • 所属分类:漏洞预警 更新时间:2018-05-23 相关标签: 阅读全文...
  • 英特尔再现新漏洞 或能遭黑客植入攻击脚本
  • 5月22日报道,昨日,英特尔和微软公布了一个Spectre and Meltdown安全漏洞的新变体——“变体4号”。该新变体利用的是“Speculative Store Bypass”,该缺陷能使处理器芯片向潜在的不安全区域泄露敏感信息。......
  • 所属分类:漏洞预警 更新时间:2018-05-22 相关标签: 阅读全文...
  • 罗技智能家居管理系统(Logitech Harmony Hub)漏洞分析
  • 近期,火眼公司Mandiant Red Team团队发现,罗技智能物联网家居管理系统Logitech Harmony Hub存在多个可利用漏洞,攻击者可利用这些漏洞,绕过系统限制,通过SSH方式获取到设备系统的管理权限。Logitech Harmony H......
  • 所属分类:漏洞预警 更新时间:2018-05-21 相关标签: 阅读全文...
  • DLINK DCS-5020L无线云摄像机远程代码执行漏洞分析
  • 本文主要是向大家演示,如何找到物联网(IOT)设备中的漏洞。查找以下命令注入的过程可以分为3个步骤,有点类似于100 point CTF challenge:下载二进制文件,运行字符串,跟踪系统调用到原点的输入。 DLINK DCS-502......
  • 所属分类:漏洞预警 更新时间:2018-05-18 相关标签: 阅读全文...
  • 如何利用Struts2漏洞绕过防火墙获取Root权限
  • 本文我要分享的是关于Apache struts2 CVE-2013–2251漏洞的,由于该漏洞可以导致远程代码执行,曾一度被广泛滥用。该漏洞原理在于,通过操纵前缀为“action:”/”redirect:”/”redirectAction:”的参数,在Str......
  • 所属分类:漏洞预警 更新时间:2018-05-17 相关标签: 阅读全文...
  • Office 365中的0-day漏洞baseStriker出现在野利用实例
  • 5 月 1 日,Avanan 的研究人员发现 Office 365 中出现了一个名为 baseStriker 的 0-day 漏洞。攻击者可利用这个漏洞发送恶意邮件,绕过 Office 365 的账户安全机制。 baseStriker 漏洞的代码使用了不常用的 HTML ......
  • 所属分类:漏洞预警 更新时间:2018-05-09 相关标签: 阅读全文...
  • Java反序列化漏洞的原理分析
  • 世界上有三件事最难: 把别人的钱装进自己的口袋里 把自己的想法装进别人的脑袋里 让自己的代码运行在别人的服务器上 前言 Java反序列化漏洞是近一段时间里一直被重点关注的漏洞,自从 Apache Commons-collecti......
  • 所属分类:漏洞预警 更新时间:2018-05-04 相关标签: 阅读全文...
  • 漏洞导致Windows系统崩溃,硬件专家公布PoC利用码
  • Bitdefender 公司的研究员 Marius Tivadar 在 GitHub 上发布了一段 PoC 代码,即便在计算机被锁的情况下也能在几秒内导致 Windows 计算机崩溃。 该 PoC 代码利用的是微软处理 NTFS 文件系统图像过程中存在的一个漏......
  • 所属分类:漏洞预警 更新时间:2018-05-04 相关标签: 阅读全文...
  • 看我如何发现OpenDrive云存储平台的会话机制漏洞
  • 最近在对比云存储解决方案时,我惊讶地发现很多公司仍然在提供无限量云端数据存储服务方案,像OpenDrive公司就是这样(注意别和OpenDRIVE格式规范混淆),OpenDrive公司专为个人、商业团体和公司企业提供无限存储方......
  • 所属分类:漏洞预警 更新时间:2018-05-04 相关标签: 阅读全文...
  • 海莲花APT团伙利用CVE-2017-8570漏洞的新样本及关联分析
  • 海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由360天眼实验室发现并披露。该组织至少自2012年4月起便针对中国政府、科研院所、海事机构、海域建设、航运企业等相关重要领域展......
  • 所属分类:漏洞预警 更新时间:2018-04-26 相关标签: 阅读全文...
  • 利用密码重置功能实现账号劫持
  • 最近,我参加了某平台邀请的漏洞测试项目,在其中发现了一个独特的账号劫持漏洞,整个漏洞发现过程非常意外也非常幸运,通过密码重置功能就能实现账号劫持,在此我就把它写成 writeup 分享出来。由于测试项目的保密和......
  • 所属分类:漏洞预警 更新时间:2018-04-26 相关标签: 阅读全文...
  • 挖矿病毒通过Flash漏洞传播,小心电脑变矿机
  • 4月24日,火绒安全团队发出警报,病毒团伙利用Adobe Flash漏洞传播挖矿病毒。病毒团伙将挖矿程序植入到游戏下载站“52pk”中(www.52pk.com),当用户访问该网站,带毒页面展示后,无需任何操作,挖矿程序便会立即运......
  • 所属分类:漏洞预警 更新时间:2018-04-25 相关标签: 阅读全文...
  • SMT智能合约整型溢出漏洞
  • 漏洞概述 SmartMesh Token是基于Ethereum的合约代币,简称SMT。Ethereum是一个开源的、公共的分布式计算平台,SmartMesh代币合约SmartMeshTokenContract基于ERC20Token标准。漏洞发生在转账操作中,攻击者可以在无......
  • 所属分类:漏洞预警 更新时间:2018-04-25 相关标签: 阅读全文...
  • 本类最新更新
    • 本类热门文章
      • 最新下载
        • 标签云集