报告编号:B6-2020-081802
报告来源:360CERT
报告作者:360CERT
更新日期:2020-08-18
0x01 漏洞 Vulnerability
【近期热点】深信服edr控制端存在大量RCE漏洞
0x02 安全工具 Security Tools
Urlbuster-Web目录Fuzz程序,用于暴力破解文件或目录
https://www.kitploit.com/2020/08/urlbuster-powerful-mutable-web.html
0x03 安全事件 Security Incident
世界最大的邮轮运营商披露勒索软件攻击
https://www.zdnet.com/article/worlds-largest-cruise-line-operator-discloses-ransomware-attack/
加密蠕虫窃取AWS凭证
https://www.zdnet.com/article/crypto-mining-worm-steal-aws-credentials/
0x04 安全资讯 Security Information
2020.8.17红队威胁情报-日更
https://mp.weixin.qq.com/s/IaKyc5x39nKbCX8D4N4BIw
0x05 安全研究 Security Research
冰蝎3.0 流量特征分析 附特征
浅探内网横向移动-Pass The Hash
https://xz.aliyun.com/t/8117
为你的IoT设备锁上大门:亚马逊Alexa上发现的漏洞
https://research.checkpoint.com/2020/amazons-alexa-hacked/
BLS12-381签名配对,第3部分:配对
https://research.nccgroup.com/2020/08/13/pairing-over-bls12-381-part-3-pairing/
记一次有趣的APP反编译的过程
Facebook镜像网站中的一个反射XSS
https://medium.com/bugbountywriteup/reflected-xss-in-facebooks-mirror-websites-4384b4eb3e11
推荐阅读:
长按下方二维码关注360CERT!谢谢你的关注!
注:360CERT官方网站提供 《360CERT每日安全简报》 完整详情
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论