
腾讯玄武实验室安全动态推送
Tencent Xuanwu Lab Security Daily News
-
[ Industry News ] 不法分子利用 Facebook 的 CDN 服务器绕过安全解决方案: http://securityaffairs.co/wordpress/62909/malware/facebook-cdn-abuse.html
-
[ IoTDevice ] 逆向 Aura 智能闹钟: https://courk.fr/index.php/2017/09/10/reverse-engineering-exploitation-connected-clock/
-
[ ReverseEngineering ] 在 Windows Chrome 63 浏览器中逆向分析 PopUnder 广告网络(视频): https://www.youtube.com/watch?v=VcFQeimLH1c
-
[ Windows ] Windows 内核驱动漏洞利用(Part 2):tack Buffer Overflow to System Shell: https://glennmcgui.re/introduction-to-windows-kernel-driver-exploitation-pt-2/
-
-
-
-
-
-
[ MalwareAnalysis ] TrickBot 银行木马样本 DOC00039217.doc 的分析: https://www.ringzerolabs.com/2017/07/trickbot-banking-trojan-doc00039217doc.html
-
-
[ SecurityProduct ] McAfee LiveSafe 安全软件 16.0.3 RCE 漏洞。攻击者通过中间人劫持篡改 McAfee HTTP 更新数据包可以修改注册表,最终实现远程代码执行(CVE-2017-3898): https://blogs.securiteam.com/index.php/archives/3248
-
-
-
-
[ Virtualization ] 上个月推送过一份俄文版的《Hyper-V sockets internals》,昨天 Hyper-V Internals 网站公开了一份英文版本: http://hvinternals.blogspot.com/2017/09/hyperv-socket-internals.html
-
-
[ Windows ] Windows Server 2012R2 和 Server 2016 版本 IIS 的日志处理有个新功能,可以记录下 TLS 弱加密算法的使用: https://blogs.microsoft.com/microsoftsecure/2017/09/07/new-iis-functionality-to-help-identify-weak-tls-usage/