腾讯玄武实验室安全动态推送
Tencent Xuanwu Lab Security Daily News
-
[ Android ] 使用 Logcat 查看 Android P 中调用隐藏 API 的应用: https://www.xda-developers.com/logcat-android-p-hidden-apis/
-
[ Android ] Android Studio 3.1 发布: https://android-developers.googleblog.com/2018/03/android-studio-3-1.html
-
[ MalwareAnalysis ] 恶意 RTF 文档内嵌宏代码用于传播 NetwiredRC 和 Quasar RAT,打开文档会不断弹出执行宏的提示框: https://www.zscaler.com/blogs/research/malicious-rtf-document-leading-netwiredrc-and-quasar-rat
-
[ Others ] 深入理解 .NET Runtime: https://mattwarren.org/2018/03/23/Exploring-the-internals-of-the-.NET-Runtime/
-
[ Pentest ] 红队渗透测试 5 方面大解密,介绍不同阶段的技术及工具等: https://medium.com/@adam.toscher/top-five-ways-the-red-team-breached-the-external-perimeter-262f99dc9d17
-
[ Side Channel ] BranchScope - 定向分支预测器的新型侧信道攻击(Paper) : http://www.cs.ucr.edu/~nael/pubs/asplos18.pdf
-
[ Tools ] IDAConnect - 用于 IDA Pro 和 Hex-Rays 的逆向工程协同插件: https://github.com/IDAConnect/IDAConnect
-
[ Tools ] 在 PowerShell 和 Bash 环境下添加 dotnet 命令的自动补全: https://www.hanselman.com/blog/CommandLineTabCompletionForNETCoreCLIInPowerShellOrBash.aspx
-
[ Tools ] mac-a-mal - 基于 Cuckoo 沙盒的 macOS 恶意软件分析工具的内核监控模块: https://github.com/phdphuc/mac-a-mal/
-
[ Vulnerability ] RSA Authentication Agent for Web for IIS/Apache Web Server 存在多个漏洞(CVE-2018-1232, CVE-2018-1233, CVE-2018-1234): http://seclists.org/fulldisclosure/2018/Mar/60
-
[ Vulnerability ] Dell EMC ScaleIO 多个漏洞披露(CVE-2018-1205, CVE-2018-1237, CVE-2018-1238): http://seclists.org/fulldisclosure/2018/Mar/59
-
[ Web Security ] Web 认证标准(webauthn)介绍,一种用以弥补密码认证缺陷的更安全的认证方式: https://www.imperialviolet.org/2018/03/27/webauthn.html
-
[ Windows ] 如何在 Windows 上部署 Suricata IDS/IPS : https://blog.didierstevens.com/2018/03/27/quickpost-using-suricata-on-windows/
-
[ Windows ] 利用 vm3dum.dll (VMware SVGA 3D Usermode) 进行持久化: http://www.hexacorn.com/blog/2018/03/26/beyond-good-ol-run-key-part-74/
-
[ Windows ] Windows 7 的内存页表(Page Table) 的 User/Supervisor 特权位用户态进程可访问,导致任意进程可以全内存空间任意地址读写,近两个月未更新补丁的 Windows 7 x64 和 Windows Server 2008 R2 系统受影响: http://blog.frizk.net/2018/03/total-meltdown.html?m=1
-
[ Windows ] pyrexecd - Windows 系统上的独立 SSH 服务: https://github.com/euske/pyrexecd
-
[ Industry News ] 攻击金融机构的 Carbanak 犯罪团伙背后一名疑似主谋的人员被捕,该团伙袭击了100多家金融机构获利超10亿美元: https://threatpost.com/alleged-mastermind-behind-carbanak-crime-gang-arrested/130831/
-
-
[ Tools ] BloodHound 的 Session 收集是如何工作的(Video): https://www.youtube.com/watch?v=q86VgM2Tafc&feature=youtu.be