热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

4月1日安全热点Grindr应用程序暴露数百万用户的私人数据

 资讯类美国某市政府遭勒索软件袭击,重回纸质办公时代https://mp.weixin.qq.com/s/oC44PqtE8HFW0fW-7ck9zQ Grindr同性恋约会应用程序暴露了数百万用户的

 

资讯类

美国某市政府遭勒索软件袭击,重回纸质办公时代

https://mp.weixin.qq.com/s/oC44PqtE8HFW0fW-7ck9zQ

 

Grindr同性恋约会应用程序暴露了数百万用户的私人数据,消息,位置

Grindr gay-dating app exposed millions of users’ private data, messages, locations

 

黑掉LinkedIn和Dropbox的俄罗斯黑客被引渡到美国

https://thehackernews.com/2018/03/linkedin-hacker-extradited.html

 

我们可以教机器学习隐私吗?

http://www.zdnet.com/article/can-we-teach-machine-learning-privacy/

 

技术类

首款利用Firebase云消息传递机制的高级间谍软件

https://paper.seebug.org/554/

 

Formbook恶意软件深入分析 – 混淆和流程注入

https://thisissecurity.stormshield.com/2018/03/29/in-depth-formbook-malware-analysis-obfuscation-and-process-injection/

 

Hakluke的终极OSCP指南:第3部分 – 实用的黑客技巧和窍门

https://medium.com/@hakluke/haklukes-ultimate-oscp-guide-part-3-practical-hacking-tips-and-tricks-c38486f5fc97

 

PS4 4.55 BPF竞争条件内核漏洞Writeup.md

https://github.com/Cryptogenic/Exploit-Writeups/blob/master/FreeBSD/PS4%204.55%20BPF%20Race%20Condition%20Kernel%20Exploit%20Writeup.md

 

PHP-FPM源码分析

https://github.com/owenliang/php-fpm-code-analysis

 

Kioptrix 2014

https://medium.com/@mitchmoser/kioptrix-2014-c5b1f5144fc9

 

硬件黑客与电路:第3部分:磁性,电磁和感应

https://0x00sec.org/t/hardware-hacking-circuitry-part-3-magnetism-electromagnetism-and-induction/6109

 

GitStack <= 2.3.10 远程命令执行漏洞分析-【CVE-2018-5955】

https://xz.aliyun.com/t/2235

 

以下热点来自360cert

【安全资讯】
1.Cyber Defense Magazine三月刊
http://t.cn/RnrL5N9

2.趋势科技本周威胁报告
http://t.cn/RnrLcr1

3.Cambridge Analytica文件阐述了SCL公司如何影响选举
http://t.cn/RnrLS2o

4.趋势科技关于如何拦截高风险电子邮件威胁报告
http://t.cn/Rnrr3G9

5.今日头条会被植入木马?风险有,但普通黑客做不到
http://t.cn/RnBkzlX

【安全研究】
1.监控macOS Part1:通过MACF监控进程
http://t.cn/Rn3MqOc

2.监控macOS Part2:通过MACF监控文件系统事件和Dylib加载
http://t.cn/Rn3MqOt

3.监控macOS Part3:使用套接字监控网络活动
http://t.cn/Rn3MqOV

【恶意软件】
1.用fileless 技术挖矿的恶意软件GhostMiner
http://t.cn/RnrLWtU

2.恶意软件Fauxpersky伪装成卡巴斯基杀毒,并通过USB驱动传播
http://t.cn/Rn16UQa

3.新勒索病毒(GandCrab 2)变本加厉 北上广等多地受害
http://t.cn/RnrLYOF


推荐阅读
  • 2023年1月28日网络安全热点
    涵盖最新的网络安全动态,包括OpenSSH和WordPress的安全更新、VirtualBox提权漏洞、以及谷歌推出的新证书验证机制等内容。 ... [详细]
  • Python安全实践:Web安全与SQL注入防御
    本文旨在介绍Web安全的基础知识,特别是如何使用Python和相关工具来识别和防止SQL注入攻击。通过实际案例分析,帮助读者理解SQL注入的危害,并掌握有效的防御策略。 ... [详细]
  • 本文详细介绍了如何利用go-zero框架从需求分析到最终部署至Kubernetes的全过程,特别聚焦于微服务架构中的网关设计与实现。项目采用了go-zero及其生态组件,涵盖了从API设计到RPC调用,再到生产环境下的监控与维护等多方面内容。 ... [详细]
  • 本文探讨了Flutter和Angular这两个流行框架的主要区别,包括它们的设计理念、适用场景及技术实现。 ... [详细]
  • 本文档提供了详细的MySQL安装步骤,包括解压安装文件、选择安装类型、配置MySQL服务以及设置管理员密码等关键环节,帮助用户顺利完成MySQL的安装。 ... [详细]
  • 本文将详细介绍如何配置并整合MVP架构、Retrofit网络请求库、Dagger2依赖注入框架以及RxAndroid响应式编程库,构建高效、模块化的Android应用。 ... [详细]
  • 本文详细介绍了PHP中的几种超全局变量,包括$GLOBAL、$_SERVER、$_POST、$_GET等,并探讨了AJAX的工作原理及其优缺点。通过具体示例,帮助读者更好地理解和应用这些技术。 ... [详细]
  • 本文旨在探讨计算机机房的有效管理与维护方法,包括合理的机房布局设计、高效的操作系统安装与恢复技术以及数据保护措施。随着信息技术教育的发展,计算机机房作为教学的重要组成部分,其稳定性和安全性直接影响到教学质量。文章分析了当前机房管理中存在的问题,并提出了针对性的解决方案。 ... [详细]
  • 本文详细介绍了`org.kie.workbench.common.stunner.bpmn.definition.UserTask.getGeneral()`方法的使用场景和具体实现,并提供了多个实际代码示例,帮助开发者更好地理解和应用该方法。 ... [详细]
  • 本文详细介绍了Python的multiprocessing模块,该模块不仅支持本地并发操作,还支持远程操作。通过使用multiprocessing模块,开发者可以利用多核处理器的优势,提高程序的执行效率。 ... [详细]
  • 深入解析 Zend Guard 4 功能与配置
    本文旨在通过图文并茂的方式详细介绍 Zend Guard 4 的核心功能及其配置方法,特别适合英文阅读能力有限的技术人员。文中不仅提供了详细的步骤说明,还附带了实际操作中的注意事项,帮助读者更好地理解和应用这一工具。 ... [详细]
  • 本文提供了解决在尝试重置MySQL root用户密码时遇到连接失败问题的方法,包括停止MySQL服务、以安全模式启动MySQL、手动更新用户表中的密码等步骤。 ... [详细]
  • 本文详细介绍了Oracle RMAN中的增量备份机制,重点解析了差异增量和累积增量备份的概念及其在不同Oracle版本中的实现。通过对比两种备份方式的特点,帮助读者选择合适的备份策略。 ... [详细]
  • 本文详细介绍了如何在本地环境中安装配置Frida及其服务器组件,以及如何通过Frida进行基本的应用程序动态分析,包括获取应用版本和加载的类信息。 ... [详细]
  • 本文介绍了进程的基本概念及其在操作系统中的重要性,探讨了进程与程序的区别,以及如何通过多进程实现并发和并行。文章还详细讲解了Python中的multiprocessing模块,包括Process类的使用方法、进程间的同步与异步调用、阻塞与非阻塞操作,并通过实例演示了进程池的应用。 ... [详细]
author-avatar
mobiledu2502900597
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有