1月25日安全热点 - Chrome 64发布/框架漏洞影响多个应用

阅读量150812

发布时间 : 2018-01-25 11:02:42

 

资讯类

Chrome 64发布并推出了更强大的弹出窗口拦截器

https://www.bleepingcomputer.com/news/software/chrome-64-released-with-stronger-popup-blocker-spectre-mitigations/

 

软件框架漏洞影响Skype, Signal, Slack, Twitch等应用程序

https://www.bleepingcomputer.com/news/security/software-framework-flaw-affects-apps-from-skype-signal-slack-twitch-others/

 

新的HNS物联网僵尸网络已经积累感染了超过14000台机器

https://www.bleepingcomputer.com/news/security/new-hns-iot-botnet-has-already-amassed-14k-bots/

 

MoneroPay勒索软件 ——伪造的SpriteCoin电子货币钱包

https://www.bleepingcomputer.com/news/security/moneropay-ransomware-disguised-as-wallet-for-fake-spritecoin-cryptocurrency/

 

惠普在Buggy Intel Meltdown和Spectre更新后重新发布BIOS更新

https://www.bleepingcomputer.com/news/hardware/hp-reissuing-bios-updates-after-buggy-intel-meltdown-and-spectre-updates/

 

技术类

360CERT——某游戏平台客户端DNS Rebinding攻击预警
https://www.anquanke.com/post/id/95895

 

2017年度安卓系统安全性生态环境研究

https://www.anquanke.com/post/id/95950

 

MyKings: 一个大规模多重僵尸网络

http://blog.netlab.360.com/mykings-the-botnet-behind-multiple-active-spreading-botnets/

 

WPA2 “KRACK”漏洞简介与重现

https://paper.seebug.org/512/

 

2017年反序列化漏洞年度报告

http://blog.nsfocus.net/2017-loophole-report/

 

云安全风险(第1部分):Azure CSV注入漏洞

https://rhinosecuritylabs.com/azure/cloud-security-risks-part-1-azure-csv-injection-vulnerability/

 

Oracle VirtualBox 多个逃逸漏洞

https://blogs.securiteam.com/index.php/archives/3649

 

Stack Canaries

https://0x00sec.org/t/exploit-mitigation-techniques-stack-canaries/5085

 

服务器端请求伪造(SSRF)漏洞

https://medium.com/in-the-weeds/all-about-paperclips-cve-2017-0889-server-side-request-forgery-ssrf-vulnerability-8cb2b1c96fe8

 

妖娆的代理工具shadowProxy

https://mp.weixin.qq.com/s/ENjRuI5FZArtzV5H4LbJng

本文由君莫鞋原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/96101

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
君莫鞋
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66