近日FBI一份备忘录显示,黑客利用系统的一个后门漏洞,成功攻入了美国新泽西州的一个空调公司的工控系统(Industrial Control System)。黑客利用Tridium Niagara工控系...
三星智能电视爆0day漏洞,可监控、获取root权限等
日前,著名安全公司ReVuln在三星Smart Tv中发现一个0day漏洞,成功利用攻击者可以获取敏-感信息、监控、获取root权限。 ReVuln公司安全研究员Luigi Auriemma表示,一个...
好马桶用安卓
最近日本一款马桶引发多家科技网站报导,因为它内置 android 系统。 名为“Satis”的智能马桶由 Lixil 生产,其内置 android 系统之余还配备了蓝牙,用家只要安装专用程序“My S...
50亿“私服”黑金诱惑:打假者遭遇无间道
在每年数十亿元地下黑金市场诱惑下,中国网络游戏私服领域也上演了一场敌我难辨的无间道。日前,网络版权维护商盛聚网络(以下简称盛聚)却因“侵权”被查。 “我们有证据表明:躲在幕后的侵权人与公安机关存在联合...
php上传绕过及缺陷经验解说
1) GIF89A伪造文件头上传. 缺陷:文件只验证上传Type是否为image/gif等这样的类型,GIF89A是用CA32m 等这些反汇编16进制工作在文件头获取的! 例子:_Evil 2)SQL...
微软指责谷歌网购付费排名有失公正
12月3日消息,谁是最公正的网购搜索?谷歌or 微软Bing?据外国媒体报道,近期微软指责谷歌付费排名违背最初承诺,且有失公正,谷歌则坚持认为掏钱并不会提高网购搜索排名。在分析师看来,两家搜索引擎都因...
apache插件将合法网站变成恶意程序传播平台
杀毒软件公司Eset发现了一个恶意Apache插件,它能将Web服务器变成悄悄在访问者电脑上安装恶意程序的攻击平台。该插件是一个x64 Linux二进制文件,能在入侵网站植入恶意内容,如安装窃取银行帐...
About Mysql 的那个提权漏洞
这个:MySQL Windows Remote System Level Exploit (Stuxnet technique) 0day;MySQL 的 Windows 远程系统级漏洞(Stuxne...
基地组织官网遭受海量ddos攻击
据外媒报道, 基地组织官网日前遭受海量的DDOS攻击,网站已经离线越2个礼拜了,之前,基地组织在网站上释放了一个“Salil al-Sawarim 3”的短片,该短片是基地组织武装分子与伊拉克士兵的对...
MySQL 的 Windows 远程系统级漏洞(Stuxnet 病毒采用的技术)
MySQL 的 Windows 远程系统级漏洞(Stuxnet 病毒采用的技术)。MySQL Windows Remote System Level Exploit (Stuxnet techniqu...
渗透测试服务怎么去保证服务质量?(一些有意思的白帽子讨论)
有没有做渗透测试服务的帽子们? Joker (这个人还没有女朋友) | 2012-11-02 21:00 我看到很多安全公司有这项服务,可是人家找你做渗透测试,测试目标可能有问题可能没问题,问题可能被...
常州打掉盗QQ号特大团伙 盗号总量占全国9成
“掠夺者”,一个令人发怵的名字。日前常州市公安局破获了一起特大木马盗号案,犯罪团伙利用“掠夺者”等盗号木马,至少掠走数百万网友的4000多万元财产。不到一年盗取了数千万个QQ号,盗号量占全国被盗QQ号...
27640