360网络安全周报第143期

安全资讯

Intel处理器芯片基础架构中被爆存在一个严重的设计缺陷。受此影响,Linux以及Windows不得不大幅改动、重新设计内核。Linux内核的修复代码已经公布,而微软将在下周二补丁日发布Windows补丁。
360核心安全事业部总经理、Vulcan团队负责人郑文彬提醒广大网民,无需过分恐慌,只要保证良好的上网习惯,为操作系统、虚拟化软件、浏览器等及时更新补丁,安装及开启安全软件,就能防御利用这些漏洞的攻击程序。

安全知识

从2017年12月24日,我们注意到一组网站正在滥用客户终端浏览器的算力在挖矿。攻击者在利用了 CoinHive 的浏览器端挖矿代码基础上,完全绕过 CoinHive 自己运营,避开了 CoinHive 的抽成费用。
微软的Office套件在全球各个平台拥有广泛用户,它的安全问题一直是信息安全行业关注的一个重点。据调查2017 的网络攻击行为依然在大量使用 Office 相关漏洞。 本文是360CERT 对 2017年Office相关漏洞的总结。
漏洞发生在win32k.sys模块的RGNMEMOBJ::vCreate函数中。通过对比打补丁前后可以发现在打补丁之后,在调用ExAllocatePoolWithTag之前添加了ULongAdd和ULongLongToULong这两个函数。
在本文中,我们将详细介绍如何逆向一个流行的反病毒引擎,并对其进行“扩展”。在创建新的反病毒特征值(Anti-virus Signature)之后,就可以通过杀毒软件来对我们指定的机密文件实现自动检测。
利用PotPlayer播放器传播的远控木马,该木马巧妙的利用了正常文件和加密脚本,通过内存解密载入恶意代码,进行远控。
360威胁情报中心在近期对“摩诃草”组织的攻击活动监测过程中,发现其投入使用的新的攻击样本,我们决定发布此篇子分析报告,揭露该组织最新的攻击技术细节。
2017年马上就要结束了,这一年,安全圈在北京、上海、成都、杭州等地举办了大大小小近百场安全会议,我们整理了一份详细的清单,看看今年你到底错过了哪些重要的会议?
2018年1月4日,"Meltdown"(CVE-2017-5754)和"Spectre"(CVE-2017-5753 & CVE-2017-5715)两组CPU特性漏洞被披露。经360安全团队评估,此次漏洞影响严重,修复流程较复杂,建议相关企业/用户作好相关的修复评估工作。
本文将演示使用openssh在ESXi(6.5)上实现反弹Shell,并利用VIB(vSphere Installation Bundle)实现Persistent(开机自启动,重启不丢失配置)。
这篇文章介绍了APP手势密码绕过思路,可以保证大家能够学习到很多思路。之前准备例子视频,请求很多家厂商授权,但是涉及漏洞方面厂商都很严谨,所以没有相关例子,但我尽可能用详细的描述让大家能够看得懂。
Intel CEO在其公司CPU漏洞公开披露之前卖掉价值2400万美元的股票和期权;CPU Spectre信息泄露漏洞PoC;CPU meltdown漏洞PoC;Intel承诺下周末发布CPU固件更新。

安全活动

DC010(DEFCON GROUP 010)作为全球安全圈最神秘最前沿的顶级黑客大会DEFCON授权认证的官方GROUP,致力于传播DEFCON 黑客精神。
第五届京东安全峰会,格物致知,聚力安全,致力于安全本质的探究和极致技术的追求,汇聚行业力量,共建安全生态,探寻安全的未来趋势。
“华为杯”极客出发XMan冬令营邀你一起北国赴雪,体验非凡的极客之旅!
诚邀广大安全人士参加2018年PSRC双倍积分活动,对平安好车主APP和创保网APP进行应用安全测试。