【知识】10月23日 - 每日安全知识热点

阅读量151441

|

发布时间 : 2017-10-23 10:46:38

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:DHS与FBI发布预警称APT组织正积极攻击能源设施、泄露文档表明NSA早已开始利用KRACK攻击谷歌承诺不为新闻网站提供用户数据、链接劫持——过期链接利用、关于空指针的内核利用、防止SSL被取消:简单入门。

 

资讯类:

 

 

 

 

 

 

 

 

 

 

 

 

DHS与FBI发布预警称APT组织正积极攻击能源设施

http://securityaffairs.co/wordpress/64625/apt/dhs-energy-firms-attacks.html

 

泄露文档表明NSA早已开始利用KRACK攻击

http://securityaffairs.co/wordpress/64601/hacking/krack-attack-nsa.html

 

谷歌承诺不为新闻网站提供用户数据

https://news.slashdot.org/story/17/10/22/2016225/google-says-it-hasnt-promised-to-help-news-sites-by-sharing-money-and-user-data

 

 

技术类:

 

 

 

 

 

 

 

 

 

 

 

链接劫持——过期链接利用

https://edoverflow.com/2017/broken-link-hijacking/

 

V2X通信分析

http://www.newelectronics.co.uk/electronics-technology/securing-v2x-communications/162864/

 

关于空指针的内核利用

https://0x00sec.org/t/kernel-exploitation-dereferencing-a-null-pointer/3850

 

防止SSL被取消:简单入门

https://blog.cloudflare.com/performing-preventing-ssl-stripping-a-plain-english-primer/

 

谷歌开源安全研究

https://github.com/google/security-research-pocs

 

Shodan检查脚本

https://github.com/juliocesarfort/netscreen-shodan-scanner

 

Apache James 3.0.1 JMX Server Deserialization 反序列化漏洞分析

https://nickbloor.co.uk/2017/10/22/analysis-of-cve-2017-12628/

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/87060

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66