包含"apps"的全部内容
Pwn2Own华为HiApp漏洞原理与利用分析(上) - 作者:Tasfa-安全小百科

Pwn2Own华为HiApp漏洞原理与利用分析(上) – 作者:Tasfa

* 本文作者:Tasfa,本文属FreeBuf原创奖励计划,未经许可禁止转载0x01 简介ps:本文从攻击者的角度来分析如何发现Pwn2Own华为手机漏洞,但不代表与漏洞发现者的思路相同,仅供参考。本系列漏洞...
admin的头像-安全小百科admin3年前
0110
六一专题 | 警惕新型儿童游戏木马,守护孩子们的天空 - 作者:腾讯手机管家-安全小百科

六一专题 | 警惕新型儿童游戏木马,守护孩子们的天空 – 作者:腾讯手机管家

一、概要近期,腾讯安全反诈骗实验室自研的TRP-AI反病毒引擎捕获到儿童游戏-宝宝**、儿童游戏-宝宝**、儿童游戏-公主** 等“儿童游戏”系列应用在用户设备上有流量异常行为,且存在频繁动态加载...
admin的头像-安全小百科admin3年前
0220
天融信诚招有志信息安全人士 - 作者:jintian-安全小百科

天融信诚招有志信息安全人士 – 作者:jintian

北京天融信公司(简称天融信)1995年成立,总部设在北京。作为中国信息安全行业领导企业,近二十年来天融信人凭借着高度民族使命感和责任感,秉承“融天下英才、筑可信网络”的人才理念,成功打...
admin的头像-安全小百科admin3年前
080
代码审计之Fiyo CMS案例分享 - 作者:Mochazz-安全小百科

代码审计之Fiyo CMS案例分享 – 作者:Mochazz

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 *本文原创作者:Mochazz,本文属FreeBuf原创奖励计划,未经许可禁止...
admin的头像-安全小百科admin3年前
0120
Hadoop Yarn REST API未授权漏洞利用挖矿分析 - 作者:云鼎实验室-安全小百科

Hadoop Yarn REST API未授权漏洞利用挖矿分析 – 作者:云鼎实验室

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。一、背景5月5日腾讯云安全团队曾针对“攻击者利用Hadoop Yarn资源管理...
admin的头像-安全小百科admin3年前
090
AsiaSecWest 2018首日纪实,黑客与极客界的最强大脑 - 作者:Akane-安全小百科

AsiaSecWest 2018首日纪实,黑客与极客界的最强大脑 – 作者:Akane

2018年6月6日-7日,全球顶级信息安全峰会CanSecWest正式登陆中国香港。作为中外信息安全界两大教父级人物,腾讯安全玄武实验室负责人于旸(TK)和CanSecWest创始人Dragos Ruiu将率领中外顶尖高...
admin的头像-安全小百科admin3年前
050
BUF早餐铺 | 大量安卓设备调试端口暴露;以太坊再爆安全漏洞;一加 6 系统存在重大漏洞;北京检方发布《网络安全刑事司法保护白皮书》 - 作者:AngelaY-安全小百科

BUF早餐铺 | 大量安卓设备调试端口暴露;以太坊再爆安全漏洞;一加 6 系统存在重大漏洞;北京检方发布《网络安全刑事司法保护白皮书》 – 作者:AngelaY

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 五月榴花妖艳烘,绿杨带雨垂垂重。五色新丝缠角粽~各位 Buffer 早...
admin的头像-安全小百科admin3年前
080
加密货币2018大事记 | 你来偷,他来抢,币圈是否真的无宁日? - 作者:AngelaY-安全小百科

加密货币2018大事记 | 你来偷,他来抢,币圈是否真的无宁日? – 作者:AngelaY

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 这个夏天,也许混在安全圈的你不知不觉成了一名“菊外人”,但你...
admin的头像-安全小百科admin3年前
070
BUF 早餐铺 | 使用Kardon Loader构建恶意软件分发网络非常简单;思科安全更新修复NX-OS软件中的5个严重漏洞;谷歌将让Android P的生物识别认证机制变得更加安全 - 作者:Sphinx-安全小百科

BUF 早餐铺 | 使用Kardon Loader构建恶意软件分发网络非常简单;思科安全更新修复NX-OS软件中的5个严重漏洞;谷歌将让Android P的生物识别认证机制变得更加安全 – 作者:Sphinx

今天是6月25日星期一,今天早餐铺的主要内容有:使用Kardon Loader构建恶意软件分发网络非常简单;思科安全更新修复NX-OS软件中的5个严重漏洞;谷歌将让Android P的生物识别认证机制变得更加安...
admin的头像-安全小百科admin3年前
0370
登录框之另类思考:来自客户端的欺骗 - 作者:TopScrew-安全小百科

登录框之另类思考:来自客户端的欺骗 – 作者:TopScrew

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:TopScrew,本文属FreeBuf原创奖励计划,未经许可禁止...
admin的头像-安全小百科admin3年前
0200