glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 05 Feb, 2018 行业新闻 0x00 漏洞描述该漏洞涉及到 Linux 内核的 getcwd 系统调用和 glibc 的 realpath() 函数,可以实现本地提权。漏洞产生的原因是 getcwd 系统调用在 Linux-2.6.36 版本发生的一... Read More
服务器被黑,安全事故排查和处置的方法 05 Feb, 2018 行业新闻 1、了解服务器异常情况。常见异常情况:异常的流量、异常tcp链接(来源端口,往外发的端口)、异常的访问日志(大量的ip频繁的访问个别文件)。如果部署了监控系统的话(强烈建议部署zabb... Read More
爱加密自动检测平台为APP免费检测“应用克隆”漏洞 05 Feb, 2018 行业新闻 2017年12月7日,国家信息安全漏洞共享平台(CNVD)接收到Android WebView存在跨域访问漏洞(CNVD-2017-36682)。攻击者利用该漏洞,可远程获取用户隐私数据(包括手机应用数据、照片、... Read More
“佛系养蛙”外挂藏风险,你的蛙质量保真吗? 05 Feb, 2018 行业新闻 近日,北青网爆出,旅行青蛙”这种慢节奏、简单操作的游戏,有外挂的身影。游戏中,三叶草决定着给你的青蛙买食物、装备、旅行时间等因素,部分玩家为了让自己的蛙在游戏中过得更好好... Read More
记某单机游戏的一次内购破解 02 Feb, 2018 行业新闻 本文作者:à ō é 材料准备 1)APP下载,本次演示的软件:登山赛车至天朝历险我们去其官网下载即可,另外在其他市场下载一个低版本的,这里我另外下载了一个 v1.3.1的,后面会有用。ht... Read More
“捉迷藏”IoT僵尸网络,以自定义P2P形式进行传播感染的新型僵尸网络 02 Feb, 2018 行业新闻 近日,Bitdefender安全研究人员通过蜜罐系统捕获了一种物联网(IoT)僵尸网络,该僵尸网络利用自定义P2P技术进行传播控制,由于其恶意行为相对隐蔽,被Bitdefender命名为'捉迷藏'HNS(Hid... Read More