包含"facebook"的全部内容
【FreeBuf字幕组】Hacker101白帽黑客进阶之路-The Web In Depth - 作者:willhuang-安全小百科

【FreeBuf字幕组】Hacker101白帽黑客进阶之路-The Web In Depth – 作者:willhuang

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。内容介绍本课程是HackerOne出品的Web安全免费在线课程(Hacker101),...
admin的头像-安全小百科admin3年前
0110
反间谍之旅:反虚拟机检测 - 作者:暗影安全实验室-安全小百科

反间谍之旅:反虚拟机检测 – 作者:暗影安全实验室

最近”暗影实验室”在日常检测中发现了一款伪装插件FlashPlayer的间谍软件,该款软件不仅通过检测模拟器以防止沙箱对其进行分析,还通过检测安装在移动设备上的杀毒软件,并通过调用可访问性API...
admin的头像-安全小百科admin3年前
0170
FreeBuf早报|伊朗黑客组织建立了自己的VPN网络;高通漏洞暴露三星、LG手机上的关键数据;WebAssembly生态将完善网络安全性 - 作者:shidongqi-安全小百科

FreeBuf早报|伊朗黑客组织建立了自己的VPN网络;高通漏洞暴露三星、LG手机上的关键数据;WebAssembly生态将完善网络安全性 – 作者:shidongqi

【全球动态】1.伊朗黑客组织建立了自己的VPN网络根据Trend Micro发布的研究,伊朗的一个精英国家支持的黑客组织已经建立并一直在运营自己的VPN节点私有网络,他们已经使用这些VPN节点连接到黑客...
admin的头像-安全小百科admin3年前
0250
11月第2周业务风控关注 | 公安部通报“净网2019”专项行动典型案例,共侦破涉网案件4万余起 - 作者:wangyiyunyidun-安全小百科

11月第2周业务风控关注 | 公安部通报“净网2019”专项行动典型案例,共侦破涉网案件4万余起 – 作者:wangyiyunyidun

​​易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。1、公安部...
admin的头像-安全小百科admin3年前
0120
子域名枚举的艺术深度剖析 - 作者:markzh-安全小百科

子域名枚举的艺术深度剖析 – 作者:markzh

子域名枚举是信息收集中关键的一步,细节很大程度决定战果。本文参考The Art of Subdomain Enumeration,加上实践运用进行总结。 被动枚举 一、证书透明度 证书 当通过HTTPS访问web...
admin的头像-安全小百科admin3年前
0100
​WhatsApp MP4视频文件漏洞曝光,允许攻击者执行任意代码 - 作者:厦门安胜网络科技有限公司-安全小百科

​WhatsApp MP4视频文件漏洞曝光,允许攻击者执行任意代码 – 作者:厦门安胜网络科技有限公司

据外媒报道,Facebook在上周的一份安全公告中表示,被称为CVE-2019-11931的WhatsApp严重漏洞,是缓冲区溢出流漏洞,该漏洞允许攻击者向用户发送恶意的.MP4视频文件。 图片来源于pixabay据悉,...
admin的头像-安全小百科admin3年前
0310
12亿人类海量个人和社会信息数据泄漏,总数据量超4TB - 作者:黑鸟-安全小百科

12亿人类海量个人和社会信息数据泄漏,总数据量超4TB – 作者:黑鸟

2019年10月16日,鲍勃·迪亚琴科(Bob Diachenko)和文尼·特洛亚(Vinny Troia)发现了一个开放的Elasticsearch服务器,该服务器包含前所未有的40亿个用户帐户,涵盖了超过4 TB的数据。所有数...
admin的头像-安全小百科admin3年前
0210
FreeBuf早报|欧洲RIPE NCC宣布已散尽全球最后一批IPv4地址;Facebook、Twitter数百用户因登录第三方应用个人信息泄露;2019年有超过3800万的医疗保健记录泄露 - 作者:shidongqi-安全小百科

FreeBuf早报|欧洲RIPE NCC宣布已散尽全球最后一批IPv4地址;Facebook、Twitter数百用户因登录第三方应用个人信息泄露;2019年有超过3800万的医疗保健记录泄露 – 作者:shidongqi

【全球动态】1.Ethos Capital收购PIR被指是赤裸裸的抢劫行为新成立的私募股权公司 Ethos Capital 收购了管理 .org 域名的注册机构 The Public Internet Registry(PIR),此事引发了广泛争议,...
admin的头像-安全小百科admin3年前
090
新型恶意软件Ginp曝光,可伪装成安卓应用发动覆盖攻击 - 作者:厦门安胜网络科技有限公司-安全小百科

新型恶意软件Ginp曝光,可伪装成安卓应用发动覆盖攻击 – 作者:厦门安胜网络科技有限公司

据媒体报道,研究人员发现新型银行恶意软件Ginp,自今年6月首次出现以来已完成5次更新,其最新版本复制了部分Anubis Trojan代码,可伪装成合法安卓应用程序发动覆盖攻击。图片来源于unsplash ...
admin的头像-安全小百科admin3年前
0120
​Facebook与Twitter再现漏洞,用户数据或遭第三方访问 - 作者:厦门安胜网络科技有限公司-安全小百科

​Facebook与Twitter再现漏洞,用户数据或遭第三方访问 – 作者:厦门安胜网络科技有限公司

据外媒报道,Facebook、Twitter存在安全漏洞,当用户从Google Play应用商店下载伪装成安卓应用程序的恶意软件开发包时,其个人数据可能被第三方开发人员获取。 图片来源于pixabay据悉,该漏洞...
admin的头像-安全小百科admin3年前
0100