Flash安全的一些总结

整理了下Flash安全相关的知识,后面会再完善  一、先来说crossdomain.xml这个文件 flash如何跨域通信,全靠crossdomain.xml这个文件。这个文件配置在服务端,一般为根目...
阅读全文

微软联合FBI打击僵尸网络Citadel

新浪科技讯 北京时间6月6日晚间消息,近期,微软和美国联邦调查局(FBI)在全球80多个国家政府部门的协助下,对全球最大的信息犯罪组织之一进行了打击。过去18个月中,这一信息犯罪组织可能从受害者的银行...
阅读全文
lcx

Bypass IE XSS Filter

0x00 背景 从IE8 beta2 开始,微软加入了xss Filter。如同大部分安全产品一样,防护的对策就是利用规则去过滤攻击代码,基于可用和效率的考虑,同时加入黑白名单策略(即同源策略)。 经...
阅读全文
lcx

FDA发布预警称医疗系统面临网络安全威胁

FDA称所有医院使用的关键医疗监控系统都可能存在被入侵和利用的可能,从而威胁到病人的生命安全。 安全专家一直想知道医疗系统的安全脆弱性,从外部入侵一个医疗设备到底有多难?直到他们获得了数百个医疗系统的...
阅读全文