服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

每日安全动态推送(3-23)

日期: 来源:腾讯玄武实验室收集编辑:admin
Tencent Security Xuanwu Lab Daily News

• [Tools] Find Threats in Event Logs with Hayabusa:
https://blog.ecapuano.com/p/find-threats-in-event-logs-with-hayabusa

   ・ Hayabusa 是由日本大和安全集团创建的 Windows 事件日志快速取证时间线生成器和威胁搜寻工具。它是用 Rust 编写的,支持多线程以尽可能快。输出将合并到单个 CSV 时间线中,以便在 Excel、Timeline Explorer、Elastic Stack 等中轻松分析 – SecTodayBot


• [Android, Tools] APKHunt: comprehensive static code analysis tool for Android apps:
https://securityonline.info/apkhunt-comprehensive-static-code-analysis-tool-for-android-apps/

   ・ APKHunt 是一款基于 OWASP MASVS 框架的 Android 应用综合静态代码分析工具。可供移动应用程序开发人员和安全测试人员使用,以确保测试结果的完整性和一致性 – SecTodayBot


• Vulnerability Spotlight: Netgear Orbi router vulnerable to arbitrary command execution:
https://blog.talosintelligence.com/vulnerability-spotlight-netgear-orbi-router-vulnerable-to-arbitrary-command-execution/

   ・ Netgear Orbi Satellite RBS750,远程代码执行漏洞 TAOS-2022-1595 (CVE-2022-36429)  – SecTodayBot


• [Tools] Invoke-PSObfuscation - An In-Depth Approach To Obfuscating The Individual Components Of A PowerShell Payload Whether You'Re On Windows Or Kali Linux:
http://www.kitploit.com/2023/03/invoke-psobfuscation-in-depth-approach.html

   ・ 一种深入混淆 PowerShell 负载的各个组件的方法,无论您是在 Windows 还是 Kali Linux 上 – SecTodayBot


• [Windows] Windows Installer EOP (CVE-2023-21800):
https://blog.doyensec.com//2023/03/21/windows-installer.html

   ・ MSI 安装程序本地权限提升 – SecTodayBot


• Acropalypse flaw in Google Pixel’s Markup tool allowed the recovery of edited images:
https://securityaffairs.com/143748/hacking/google-pixel-acropalypse-flaw.html

   ・ Google Pixel 标记工具中的 Acropalypse 缺陷允许部分恢复编辑或编辑的屏幕截图和图像。 – SecTodayBot


• [Vulnerability] CVE-2023-28115: RCE vulnerability affects the popular PHP library, Snappy:
https://securityonline.info/cve-2023-28115-rce-vulnerability-affects-the-popular-php-library-snappy/

   ・ Snappy库中的 file_exists()函数存在反序列化漏洞,评分9.8 – keenan


• Pwn2Own Vancouver 2023 - The Full Schedule:
https://www.thezdi.com/blog/2023/3/21/pwn2own-vancouver-schedule-2023

   ・ Pwn2Own 温哥华 2023 - 完整时间表 – SecTodayBot


• Rapid7 Observed Exploitation of Adobe ColdFusion:
https://blog.rapid7.com/2023/03/21/etr-rapid7-observed-exploitation-of-adobe-coldfusion/

   ・ Rapid7 观察到在多个客户环境中利用 Adobe ColdFusion – SecTodayBot


• Multiple vulnerabilities in Jenkins plugins:
https://seclists.org/oss-sec/2023/q1/184

   ・ Jenkins 这些版本包含对以下插件的安全漏洞修复:JaCoCo 插件 3.3.2.1、OctoPerf 负载测试插件 4.5.1,4.5.2 和 4.5.3、管道聚合器视图插件 1.1 – SecTodayBot


* 查看或搜索历史推送内容请访问:
https://sec.today

* 新浪微博账号:腾讯玄武实验室
https://weibo.com/xuanwulab


相关阅读

  • 骑电动车的注意了!7月1日起正式实施!

  • 点击蓝字关注 回复“免费”获取南京免费景点汇总电动车出行方便易停车并且还实惠简直是打工人的出行利器但有一点大家得注意电动车是“肉包铁”为了保证大家的安全所以出行
  • 清明期间,高速免费吗?

  • 点击蓝字关注 回复“免费”获取南京免费景点汇总下个月就是清明节了南京各大老店、网红店的青团卖得越来越火热除了吃青团,清明节期间不少朋友也免不了出行下面这件重要事情
  • 刚刚!OpenAI推出ChatGPT Plugins的解读

  • 部分结论*本文2300字左右各大平台仅存的优势就只剩下数据了AI as a service会加速行业迭代平台App会继续裁员...其实OpenAI一开始就是冲着开发者去的...现象我们首先说一下
  • 10 大白帽黑客专用的 Linux 操作系统

  • 来自公众号:民工哥技术之路注:所有素材内容均收集整理于网络,仅用于技术学习今天列出一些最常用、最受欢迎的Linux发行版来学习黑客和渗透测试,建议大家要遵守相关法律法规。1.
  • 英语口语900句:Why can't they see reason?

  • ①听标准录音②跟着录音读(直到学会为止)③最大声、最清晰、最快速疯狂朗读、背诵④把刚学的英语卖弄(炫耀)给你的朋友昨日复习:I'm deeply grateful to my parents.美 [ aɪm /

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 【建议收藏】9种让你受益匪浅的数据分析思维

  • 如今这年头,没点数据分析思维,真的很容易陷入职业发展瓶颈!对于一名普通的职场人来说:如果缺乏数据分析思维,就容易陷入“只看眼前、表象和局部” 的状态。而如果具备数据分析思
  • 每日安全动态推送(3-23)

  • Tencent Security Xuanwu Lab Daily News• [Tools] Find Threats in Event Logs with Hayabusa:https://blog.ecapuano.com/p/find-threats-in-event-logs-with-hayabusa
  • 关于编码的那些事 - URL 编码

  • 背景Web 项目中经常会遇到处理 URL 中 Query 的情况,来看下下面问题你有疑惑吗?项目中发现会用到 qs、query-string、URLSearchParams、甚至 querystring 几种不同的库,其到底
  • A股市场近期呈现震荡整理走势,热点板块情绪高涨,结构性行情明显。整体来看,市场初步企稳,不过近期市场受海外因素扰动偏多,指数波动明显增大。但是国内经济复苏和政策环境较为乐