今天看啥  ›  专栏  ›  天融信阿尔法实验室

每日攻防资讯简报[Mar.19th]

天融信阿尔法实验室  · 公众号  ·  · 2021-03-19 09:14
0x00漏洞1.Android版TikTok的一键RCE漏洞https://medium.com/@dPhoeniixx/tiktok-for-android-1-click-rce-240266e78105 2.MyBB(最受欢迎的开源公告板之一)中检测到的一系列严重漏洞,可导致RCEhttps://blog.sonarsource.com/mybb-remote-code-execution-chain 3.Fuzzing: FastStone图片查看器 & CVE-2021-26236https://voidsec.com/fuzzing-faststone-image-viewer-cve-2021-26236/0x01工具1.Strafer:在Elasticsearch实例中检测潜在感染https://github.com/adityaks/strafer0x02恶意代码1.SolarWinds攻击与EvilGroup相关联的调查报告,50页https://www.prodaft.com/m/uploads/SilverFish_TLPWHITE.pdf 2.新发现的macOS恶意软件XcodeSpy针对Xcode开发者,释放EggShell后门https://labs.sentinelone.com/new-macos-malware-xcodespy-targets-xcode-developers-with-eggshell-backdoor/0x03技术1.PyPANDA:基于全系统记录与重放的通用脱壳 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照