Gump
个性签名:
36
金币
1
等级
453
发布文章数
不久前,Petya勒索病毒变种在乌克兰爆发,并蔓延到欧洲多个国家的大型企业。病毒攻击的根源是劫持了乌克兰专用会计软件me-doc的升级程序,使用户更新软件时感染病毒,从而对众多企业的系统和数据造成惨重损失。 劫持软件升级“投毒”并不是新鲜的攻击手法,国内也屡有发生。但就在Petya勒索病毒变种轰动全球后短短数天时间内,山东、山西、福建、浙江等多省的软件升级劫持达到空前规模,360安全卫士对此
0x00 前言 & superfish事件 Superfish这个事件,国内外报道的都很多,不过我个人感觉国内对漏洞事件的敏感度挺高,都是抢先第一个翻译报道,但是很少看到细节分析。国外的研究者在自己的博客有一些分析,我提取出来和大家分享学习,有理解不对的地方还希望指正。 联想笔记本用户从去年年中开始在官方论坛上报告他们的电脑预装了广告软件Superfish,Superf
利用工具:cnseay源代码审计工具 或者单纯MYSQL监控也行,这个是乌云社区提取出来的 下载地址:http://my-files.ru/q2bqy9 解压密码:wooyun 使用方法很简单,网上随便下一套程序,这里我用imgcms作为演示 下载地址:http://down.chinaz.com/soft/36325.htm 搭建好程序以后,打开监控软件,连接上去 然后打开网
据台媒报道,自动柜员机(ATM)惊爆安全漏洞,台湾第一金控旗下第一银行部分自动柜员机遭到有心人士植入恶意软件,盗领超过7000万元(新台币,下同)。一银表示,还在清查问题所在,客户权益不受影响。一银副总经理叶仲惠表示,目前所知包括台北市、台中市有34台ATM遭到破解,遭盗领金额超过7000万元,目前已向警方报案,将由检调调查相关案情。 第一金控旗下第一银行部分自动柜员机遭到有心人士植入恶意软