2016 SyScan360:六大不得不看的议题

安全牛小编精选了六个议题四大亮点,就内容和技术思路做下简单介绍,同时也可以作为参会小伙伴们在选择议题学习时的参考。

作者:星期四, 十一月 24, 20164,098
标签:, ,

持续按住回车键70秒即可获得root initramfs shell

通过 initramfs shell,攻击者可以尝试暴力破解加密的文件系统,并且理论上对云端的Linux虚拟机也可用。

作者:星期四, 十一月 17, 201617,889
标签:, ,

黑客告诉你:搞定整座城市的公共WiFi是多么容易

虽然在路由器中发现漏洞并不少见,但此案例依然十分突出,因为它显现出可以通过黑掉市政设立的大型公共WiFi网络,攻击成千上万的用户。

作者:星期六, 十一月 12, 20163,714
标签:, ,

澳大利亚铁路网络漏洞多多 极易遭攻击

西澳大利亚的公共运输系统在今年3月成为网络攻击者的目标,该部门5个站点被迫关闭。

作者:星期六, 十一月 12, 20162,271
标签:,

白帽黑客发现上帝模式共享服务器数据库漏洞

这在用户被指定访问不同数据库的共享环境下尤其危险,通过利用这些漏洞,他们可以获得服务器上所有数据库的访问权。

作者:星期二, 十一月 8, 20163,517
标签:,

还没给你的Docker打上脏牛补丁?坏消息来了

给你的Linux系统打上脏牛补丁的另一种原因,就是这个漏洞可以用来逃避Docker。

作者:星期四, 十一月 3, 20163,916
标签:, ,

谷歌丝毫不给微软面子 公开Windows未打补丁漏洞

披露的原因很简单:他们已经观测到有人在利用该漏洞了,所以,必须做点什么,现在、马上、立刻就做。

作者:星期三, 十一月 2, 20162,912
标签:, , ,

精益求精的代码却被带漏洞组件毁于一旦

安全软件开发的最佳实践正在兴起,但仍未流行到能在整个软件开发市场上举足轻重的程度。

作者:星期二, 十一月 1, 20163,539
标签:, ,

黑客攻破绝顶“安全”的无线键鼠,获取远程代码执行漏洞

Cherry对研究人员表示,将会移除产品宣传中的“安全”口号,而不是修复问题。公司号召有较高安全需求的用户使用有线外围设备。

作者:星期六, 十月 29, 20164,267
标签:,

关于物联网设备安全漏洞引发大规模网络攻击事件的通报

建议使用相关物联网设备的用户在产品使用前修改默认口令,增强口令的复杂度,以及在后续的使用过程中跟踪厂商针对使用中的设备的更新固件,及时将使用中的物联网设备固件升级至最新,消除物联网设备的安全隐患。

作者:星期三, 十月 26, 20164,849
标签:, ,

关于Cisco ASA Software安全漏洞情况的通报

该漏洞源于Cisco ASA防火墙对NetBIOS协议数据解析时产生溢出错误,攻击者可利用该漏洞对内存数据进行覆盖,从而执行任意代码。由于该漏洞影响范围较广,危害较为严重

作者:星期五, 十月 21, 20163,086
标签:, ,

一个漏洞泄露你的邮箱的所有秘密

该漏洞可导致恶意应用获取到电子邮件内的数据,可能是电子邮件内容、电子邮件附件甚至账号密码。目前谷歌已经修复该漏洞并向OEM厂商推送了补丁,本文将对此漏洞进行分析。

作者:星期六, 十月 15, 20163,875
标签:, , ,

关于Tomcat本地提权漏洞情况的通报

在基于deb安装格式的操作系统(如Debian、Ubuntu等)下,使用Tomcat安装包生成的初始化脚本存在此漏洞,具有普通用户权限的攻击者可利用该漏洞修改主机任意文件,在Tomcat重启后可进一步提升权限至超级管理员以完全控制服务器。

作者:星期日, 十月 9, 20162,559
标签:, ,

胰岛素泵曝漏洞 远程攻击可导致患者低血糖

胰岛素泵系统包含两个部分:泵本身,以及监测血糖水平并遥控反馈胰岛素注入量的计量仪。导致漏洞主要原因是该设备两个部分间的通信缺乏有效的加密措施。

作者:星期日, 十月 9, 20163,921
标签:, ,

关于QQ浏览器等应用“WormBrowser”漏洞情况的通报

安卓版QQ浏览器6.4-6.9版本和QQ热点1.0-1.2版本中存在“WormBrowser”漏洞。上述应用在运行时会在移动设备上开放一个端口用于文件传输服务,且未经用户授权即允许同一局域网下的其他设备连接到该端口,导致攻击者可通过该端口在上述设备中执行命令,强制下载安装恶意应用。

作者:星期四, 九月 29, 20163,662
标签:, , , , ,

关于思科网际操作系统漏洞情况的通报

思科(Cisco)网际操作系统(IOS,Internetwork Operating System)存在内存数据泄露漏洞(CNNVD-201609-342,CVE-2016-6415)的情况。该漏洞可造成受影响网络设备的内存数据遭到泄露,导致大量明文数据被恶意获取。

作者:星期五, 九月 23, 20162,790
标签:, ,

汽车安全形势严峻 大众成立网络安全公司

今天的每一辆新车,至少都有某种程度上的自动化能力。基本上,路上跑的每辆车,都需要某些方面的网络安全。

作者:星期二, 九月 20, 20164,581
标签:, ,

关于“iKuai”路由产品漏洞情况的通报

企业级流路由产品“iKuai IK-G20SQL注入漏洞”,“iKuai小白SQL注入漏洞”和“iKuai小白命令注入漏洞”的情况报送。上述漏洞均由于未对用户输入进行有效验证,导致远程攻击者可利用该漏洞对使用受影响产品进行远程攻击。

作者:星期四, 九月 8, 20164,134
标签:, ,

深度:心脏起搏器漏洞的背后

医疗网络安全的核心是安全和风险管理,归根结底,使用医疗设备的患者总要比没有使用的人安全得多。

作者:星期一, 九月 5, 20165,284
标签:,

安全公司披露医疗设备漏洞竟是为了投资策略

对制造商而言,最好的方式,就是不要试图控制研究人员,而是把精力放到打造健壮的安全工程项目和过程上。

作者:星期三, 八月 31, 20162,763
标签:,

忘记密码