08 2017 档案

WireX:Android智能手机组成的DDoS僵尸网络
摘要:阿里聚安全小编曾多次报道了官方应用市场出现恶意软件的事件,让大家在下载APP的时候三思而后行。 最近多家安全公司组成的安全研究小组发现了一个新的、传播广泛的僵尸网络,它是由成千上万的Android智能手机组成。 该僵尸网络名为WireX,被杀毒工具检测识别为“Android Clicker”,主要包 阅读全文

posted @ 2017-08-29 17:10 阿里安全 阅读(615) 评论(0) 推荐(0) 编辑

从Google Play下载应用并不安全,上千款监视软件伪装其中
摘要:如果你认为在官方应用市场里下载app就觉得安全的话,小编可以负责任的回答你:“too young too simple,sometimes native” 今年4月,BankBot 银行木马出现在谷歌Play应用商店中,该木马可以让攻击者获得管理员权限,并执行大量恶意任务,包括窃取银行登录信息。 4 阅读全文

posted @ 2017-08-17 18:03 阿里安全 阅读(1694) 评论(0) 推荐(0) 编辑

AVPass技术分析:银行劫持类病毒鼻祖BankBot再度来袭,如何绕过谷歌play的杀毒引擎?
摘要:背景 近期,一批伪装成flashlight、vides和game的应用,发布在google play官方应用商店。经钱盾反诈实验室研究发现,该批恶意应用属于新型BankBot。Bankbot家族算得上是银行劫持类病毒鼻祖,在今年年初曾爆发,之前主要针对欧洲国家,可劫持50多家银行应用,而新发酵的Ba 阅读全文

posted @ 2017-08-15 14:26 阿里安全 阅读(445) 评论(0) 推荐(0) 编辑

强密码和弱密码并没有什么区别?NIST密码安全标准更新:不再建议密码要求混合大写字母、字符和数字
摘要:作为一名认真负责的小编,每次注册账号设置密码的时候都是最痛苦的,太简单的怕被破解,太难的又记不住。 等你好不容易记住密码,三个月后IT同学过来拍拍你的肩膀,“你的密码到期了,记得改啊……” 目前绝大部分网站对于注册账号的密码强度分为3个等级:弱密码、中密码、强密码。网站会引导用户填写密码的时候混合大 阅读全文

posted @ 2017-08-15 13:40 阿里安全 阅读(4351) 评论(6) 推荐(8) 编辑

再谈CVE-2017-7047 Triple_Fetch和iOS 10.3.2沙盒逃逸
摘要:作者:蒸米 0x00 序 Ian Beer@google发布了CVE-2017-7047Triple_Fetch的exp和writeup[1],chenliang@keenlab也发表了关于Triple_Fetch的分析[2],但由于这个漏洞和exp有非常多的亮点,所以还剩很多可以深入挖掘的细节。因 阅读全文

posted @ 2017-08-11 23:36 阿里安全 阅读(603) 评论(0) 推荐(0) 编辑

FFmpeg任意文件读取漏洞分析
摘要:6月24号的时候hackerone网站上公布了一个ffmpeg的本地文件泄露的漏洞,可以影响ffmpeg很多版本,包括3.2.2、3.2.5、3.1.2、2.6.8等等。 hackerone网站上的漏洞介绍: https://hackerone.com/reports/226756。与之相关联的还有 阅读全文

posted @ 2017-08-02 13:56 阿里安全 阅读(2736) 评论(0) 推荐(0) 编辑

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示