关闭导航

网络安全

【缺陷周话】第11期:释放后使用(UAF)
一念悟道 2018-11-26 121 0

    1、释放后使用 当动态分配的内存释放时,该内存的内容是不确定的,有可能保持完整并可以被访问,因为什么时候重新分配或回收释放的内存块是内存管理程序决定的,但是,也可能该内存的内容已经被改变,导

“丝绸之路”聘请的杀手在温哥华被捕
一念悟道 2018-11-26 116 0

  简介 大概在几周之前,加拿大警方逮捕了一名嫌疑犯,而警方认为这个人就是传说中的“redandwhite”。 可能大家已经有所耳闻了,“redandwhite”是Ross Ulbricht雇佣的一

11月26日每日安全热点 - Lazarus对金融机构进行攻击
一念悟道 2018-11-26 110 0

漏洞 Vulnerability

6次风险提示还给骗子打钱 二手平台成作案新阵地
一念悟道 2018-11-26 118 0

同一个世界,同一个悲剧。沈梦辰上热搜了,这次不是因为恋情也不是因为节目,而是因为被骗了!#沈梦辰闲鱼被骗# 一度上了微博热搜NO.1。 其实,360手机先赔也接到过类似用户反馈,卫士妹挖掘发现在闲

漏洞预警 | 大量Android第三方ROM未正确配置导致信息泄漏预警
一念悟道 2018-11-23 121 0

  0x00 漏洞背景 11月22日,Magisk作者topjohnwu发表文章,提到他在研究Fate/Grand Order手游的root检测机制时发现了存在于数百万台android设备上的漏洞,利

利用PNG像素隐藏PE代码:分析PNG Dropper新样本
一念悟道 2018-11-23 128 0

  概述 本文将主要针对PNG Dropper恶意软件进行分析,这一恶意软件是由Turla组织开发和使用的。PNG Dropper在2017年8月被Carbon Black研究人员首次发现。早在201

漏洞预警 | ghostscript沙箱绕过远程命令执行漏洞预警
一念悟道 2018-11-22 132 0

  0x00 漏洞背景 11 月 21号,Semmle团队的安全研究员Man Yue Mo通过semmle 官网 ,再次指出 ghostscript 的安全沙箱可以被绕过,通过构造恶意的PDF内容,可