SecWiki周刊(第67期)
2015/06/08-2015/06/14
安全资讯
卡巴斯基被价值5000万的木马黑了 Israel, NSA May Have Hacked Antivirus Firm Kaspersky Lab Kaspersky Finds New Nation-State Attack—In Its Own Network 2015年第24周安全通报 WebRAY理念谈:“威胁情报与情景感知” Palo Alto Networks News of the Week – June 6 阿里巴巴为什么要收购一家安全公司 All US .gov websites ordered to be HTTPS-only by the end of next year
安全技术
深入看看 Windows 10 CFG(控制流保护) 技术 google推出一个新的开源安卓逆向工具enjarify CVE-2015-1743 (MS15-056) 是 IE EPM 绕过的漏洞 linux常见漏洞利用技术实践 Text Mining and Analytics “强网杯”网络安全挑战赛WriteUp 通过 COM1 实现 VMware Workstation 逃逸 Seaborn: statistical data visualization Encrypto:Secure Any File with AES-256 Encryption TLS 注入: 通过 TLS 回调运行 Shellcode 这是一个在 Cryptam 分析时 AV 检测到的 CVE-2014-4114 样本 逆向 Windbg 的命令可以作为逆向内核的一个选择 基于 Teensy 我实现的 SPI Flash ROM 读写器 2015 RSAC热点研讨会 MS15-034 PoCs ,安全信息泄漏和内存破坏 一步一步学ROP之linux_x86篇 AppSec EU15 Video BruteX - 由 1N3 写的一个自动爆破所有服务的工具 英特尔内核保护技术开源了,以确保内核和平台的运行时完整性 Reversing DexGuard’s String Encryption DUQU2.0 技术分析 Gephi:The Open Graph Viz Platform 全球 web 应用程序漏洞的搜索引擎。更深、 更快、 更健壮的扫描 躲避自动化沙箱 "利用反向防火墙实现消息传输---在被损坏的机器上安全通信 XML实体攻击回顾 awesome-machine-learning 从 InstallUtil.exe 执行 Shellcode 绕过所有应用程序的白名单 反调试器技巧 Windows-Exploit-Suggester 边信道攻击:不可忽视的安全威胁 2014工业控制系统信息安全年大型主题系列活动 iOS 开源取证工具 The Mystery of Duqu 2.0: a sophisticated cyberespionage actor returns PWNING A WINDOWS PHONE From shadow to light DylibHijack- Dylib Hijack Scanner Just-Metadata:Intel Gathering and Analysis of IP Metadata-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第67期)