360网络安全周报第155期
安全资讯
研究人员警告称,热门在线调查工具 LimeSurvey 中存在两个漏洞,可遭远程工具用于执行恶意代码并在和用户交互很少或无需用户交互的情况下控制 web 服务器。

190599次阅读
CVE-2018-8778是一个缓冲区整数溢出,由String#unpack触发。在本文中,我们将深入探讨这个漏洞,展示如何利用漏洞以及如何防护漏洞。
8700万名Facebook用户的个人信息未经允许而被共享。近日,Facebook首席执行官扎克伯格就此接受美国国会听证,再度引发热议

127887次阅读
为何尾号666、888、999的靓号车牌拼了老命也抢不到?难道选号有什么猫腻?你想不到的是,“黑客”入侵互联网预选号牌系统,就能把各种靓号车牌“秒杀”了,然后以数万元不等的价格卖给车主,非法牟取暴利。

171264次阅读
美联社报道称,美国政府首次公开证实称,华盛顿特区存在可遭外国间谍和犯罪分子用于追踪个人手机并拦截通话和信息的恶意设备。

172287次阅读
安全知识
前几天pwnhub的一道新题全宇宙最最简单的PHP博客系统,带来了不少time injection的新思路,今天写这篇文章研究一下
在很久以前,人们经常使用a字符让扬声器发出非常刺耳的蜂鸣声(beep)。这有点烦人,特别是当我们想精心设计8bit之类的音乐时更讨厌出现这种情况。

155610次阅读
一旦新的漏洞发布,我们会对其进行分类并确定我们的平台和客户可能受到的影响,在此过程中分析了以下Ruby漏洞。

307067次阅读
FortiGuard实验室最近捕获到了借助Microsoft Word文档传播的新款恶意软件样本,经过快速研究,我发现这是Agent Tesla间谍软件的一款新型变种。去年6月份时我曾经分析过这种间谍软件的另一个样本,发表过一篇分析文章。

255797次阅读
2018年4月10日Spring再次发布安全公告,Spring框架中存在两个漏洞:Spring Data Commons组件远程代码执行漏洞(CVE-2018-1273)和Spring Data Commons组件拒绝服务漏洞(CVE-2018-1274)。

355822次阅读
网络上的资源对我们来说都是公开的,为了整合网络上的各种资源,网络爬虫也就应运而生。现在爬虫的工具,方法及各种语言的库越来越多,在爬虫与反爬虫中也是在斗智斗勇当中。我们这篇文章主要介绍下Headless Chrome在爬虫方面的应用。
本文主要进行了FUZE卡片的安全性研究,该卡片支持蓝牙,支持重编程。Fuze卡片只有一张普通信用卡的大小,却在致力做到“将你的整个钱包集于一身”。

345221次阅读
还记得2016年爆发的“寄生灵”手机病毒吗?——那个贴着“替换系统文件”、“获取手机Root权限”、“恶意推广色情扣费软件”、“同时感染多个病毒”等标签的感染量超过百万的超级病毒,用户一旦被感染,病毒将私自发送扣费短信造成资费的损失,频繁推送广告影响手机的正常使用。

287402次阅读
7
安全活动
安全客2018季刊—第1季再度上线,优质的技术干货和好玩的花椒直播已经整装待发,活动精彩纷呈等你一起参与哟!