关键词:Intel漏洞mac OS漏洞三星漏洞安卓安全丨CPU漏洞phpMyAdmin漏洞iOS设备|安卓恶意软件检测|Burpsuite

 

本周资讯top3

【Intel漏洞】芯片级安全漏洞后续:谷歌表示不止Intel,每个1995年后的处理器都可能受影响

1月3日,不少外媒报道了 Intel 芯片级安全漏洞出现,可能导致 Linux 和 Windows 内核关键部分需要重新设计。这个漏洞会导致攻击者可以从数据库或者浏览器的 JavaScript 程序获取你的内存信息。

1月4日,谷歌则发布了另一则消息,他们的 Project Zero 研究员发现这个底层漏洞不止影响的是Intel 芯片的设备,每一个1995 年后的处理器都会受到这个漏洞影响。

现在这种漏洞方法被命名为“崩溃 Meltdown”以及“幽灵Spectre”。

http://jaq.alibaba.com/community/art/show?articleid=1304

mac OS漏洞】专家披露mac OS中存在漏洞影响mac OS的所有版本

据外媒1月1日报道,研究苹果 iOS 操作系统的安全人员 Siguza 公布了 macOS 中一个未被修复的 0day 的 POC 细节:攻击者可以利用该漏洞访问系统、执行任意代码以及获得 root 权限。
该漏洞会影响 macOS 的所有版本,可能导致内核中出现任意读/写的问题,同时也使得黑客能够禁用系统完整性保护(SIP)和 Apple 移动文件完整性(AMFI)安全功能。

http://jaq.alibaba.com/community/art/show?articleid=1299

三星漏洞】三星 Android 浏览器爆严重漏洞,或影响数亿移动设备

12月29日消息,网络安全研究人员Dhiraj Mishra披露了三星 Android浏览器一处关键 “同源策略”( SOP )漏洞(CVE-2017-17692),该漏洞存在于三星互联网浏览器 5.4.02.3 版本或更早版本之中,可允许攻击者在用户访问恶意网站后窃取密码或 cookie 会话等重要信息。

http://jaq.alibaba.com/community/art/show?articleid=1297

资讯篇

恶意软件】真相扑朔迷离?Lurk 黑客自称 WannaCry 实为俄罗斯开发

据外媒 12月30日报道,Lurk 网络犯罪团伙的黑客 Konstantin Kozlovsky 承认在 FSB( 俄罗斯联邦安全局信息安全中心) 的要求下开发了 WannaCry 勒索软件和 DNC 黑客软件,并为其破解了美国民主党的服务器以及希拉里·克林顿的电子邮件服务器。

而美国之前认为朝鲜是今年 5 月利用 WannaCry 进行网络攻击的幕后黑手。

http://jaq.alibaba.com/community/art/show?articleid=1300

【安卓安全】谷歌为Pixel和Nexus设备推送一月份安卓安全更新补丁

谷歌发布了2018年一月份最新的Android 安全公告,并且为Pixel和Nexus设备推送了最新的安卓安全更新补丁,所有设备在2018-1-05(或之后)的补丁程序级别中将解决共计38个安全问题。

目前,补丁已经面向Nexus 5X, Nexus 6P, Pixel, Pixel XL, Pixel 2, Pixel 2 XL和 Pixel C用户推送。

http://jaq.alibaba.com/community/art/show?articleid=1301

【安全漏洞】phpMyAdmin现CSRF漏洞,用户点击链接就会删除数据库表

在phpMyAdmin中,攻击者利用CSRF可以诱使数据库管理员和开发者执行DROP TABLE这样的数据库操作。

该漏洞使攻击者发送一个伪造的URL给受害者,如果认证的用户(受害者)点击了该URL,用户就可能在数据库中执行DROP TABLE这样危险的操作。

http://jaq.alibaba.com/community/art/show?articleid=1302

处理器漏洞】英特尔处理器硬件设计漏洞

英特尔处理器曝出了一个严重的硬件设计漏洞,迫使主要操作系统和云计算服务商都忙着打补丁。因为漏洞信息没有解密,所以目前只能通过已发布的补丁反推这个漏洞。

http://jaq.alibaba.com/community/art/show?articleid=1303

CPU漏洞】中招了吗?CPU漏洞影响这些iOS设备、Apple TV

英特尔处理器安全漏洞事件仍在继续,英特尔 CEO 已经表示「手机等所有产品」都将受到影响。
ARM 发布的最新安全更新表示部分 iPhone、iPad、iPod 和 Apple TV 可能会受影响。
ARM 处理器安全更新罗列了容易受影响的处理器列表,其中包括 Cortex-A8、Cortex-A9 和 Cortex-A15。

http://jaq.alibaba.com/community/art/show?articleid=1306

技术篇

【技术分享】安卓恶意软件检测:系统调用日志+机器学习算法

基于签名的静态检测技术广泛应用于安卓平台的恶意应用检测。该方法主要是提取签名数据并与病毒等恶意软件样本的签名进行比对,这种方法不能检测出未知的恶意应用。
研究人员提出一种新的基于系统调用日志+机器学习算法的方法进行安卓恶意软件检测。

http://jaq.alibaba.com/community/art/show?articleid=1298

【技术分享】用Burp suite测试移动应用程序

保护移动应用程序是当今最重要的问题之一, 因此,对移动应用程序的测试已成为一种必要性,不仅向客户提供足够的安全性,而且向公司提供足够的安全性。

本文将介绍如何使用Burp Suite来测试移动应用程序。

http://jaq.alibaba.com/community/art/show?articleid=1305

-------------------------------------------------------

以上是本周的安全周刊,想了解更多内容,请访问阿里聚安全官方博客

【阿里聚安全·安全周刊】Intel芯片级安全漏洞事件|macOS存在漏洞相关推荐

  1. 【阿里聚安全·安全周刊】App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI...

    [阿里聚安全·安全周刊]App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI 数百款App通过超声波信号静默追踪手机用户 你的智能手机上可能安装了一些app持续监听用户 ...

  2. 【阿里聚安全·安全周刊】共享充电宝安全吗 | 惠普笔记本内置键盘记录器

    [阿里聚安全·安全周刊]共享充电宝安全吗 | 惠普笔记本内置键盘记录器 共享充电宝安全吗? 在共享充电宝面世之前,大家在车站机场看到的都是手机充电站.在今年315大会上,手机充电站被证实具有严重的安全 ...

  3. 【阿里聚安全·安全周刊】Python库现后门 可窃取用户SSH信息|Facebook再曝300万用户数据泄露...

    本周七个关键词:Python库现后门丨Facebook再曝数据泄露丨加密协议被曝严重漏洞丨英国报摊将出售"色情通行证"丨HTTPS的绿色锁图标丨机器学习和预测应用的API丨Ecli ...

  4. 【阿里聚安全·安全周刊】科学家警告外星恶意代码|新方法任意解锁iPhone

    本周的七个关键词: 外星恶意代码 丨 任意解锁iPhone 丨  安卓9.0 丨 黑客攻击医疗设备 丨 仙女座僵尸网络 丨  苹果联合创始人被骗比特币 丨JavaScript -1-   [恶意代码] ...

  5. 【阿里聚安全·安全周刊】阿里双11技术十二讲直播预约|AWS S3配置错误曝光NSA陆军机密文件

    原文链接:点击打开链接 摘要: 关键词:阿里双11技术十二讲直播丨雪人计划丨亚马逊AWS S3配置错误丨2018威胁预测丨MacOS漏洞丨智能风控平台MTEE3丨黑客窃取<权利的游戏>剧本 ...

  6. 【阿里聚安全·安全周刊】阿里双11技术十二讲直播预约|AWS S3配置错误曝光NSA陆军机密文件...

    关键词:阿里双11技术十二讲直播丨雪人计划丨亚马逊AWS S3配置错误丨2018威胁预测丨MacOS漏洞丨智能风控平台MTEE3丨黑客窃取<权利的游戏>剧本|Android 8.1   本 ...

  7. 【阿里聚安全·安全周刊】阿里安全潘多拉实验室完美越狱iOS11.2.1|Janus漏洞修改安卓app而不影响签名...

    关键词:阿里安全潘多拉实验室丨Janus漏洞丨御城河丨编程语言出现漏洞丨APP追踪定位丨银行APP存在漏洞丨安卓统一推送联盟|AhMyth RAT|HP笔记本 本周资讯top3 [越狱苹果]独家探寻阿 ...

  8. 【阿里聚安全·安全周刊】阿里安全潘多拉实验室完美越狱iOS11.2.1|Janus漏洞修改安卓app而不影响签名

    原文链接:点击打开链接 摘要: 关键词:阿里安全潘多拉实验室丨Janus漏洞丨御城河丨编程语言出现漏洞丨APP追踪定位丨银行APP存在漏洞丨安卓统一推送联盟|AhMyth RAT|HP笔记本 关键词: ...

  9. 【阿里聚安全·安全周刊】战斗民族黑客入侵德国政府|“猫脸识别”门禁

    -1-   [Java]Java EE已被重命名为Jakarta EE 来源:嘶吼 ------------------------------------------------------ 大概过 ...

最新文章

  1. 大连理工大学 计算机复试分数线,2020大连理工大学考研复试分数线已公布
  2. 【论文解读】通过知识蒸馏促进轻量级深度估计
  3. Spring 多线程下注入bean问题
  4. PyTorch基础-交叉熵函数mnist数据集识别-04
  5. 右手螺旋判断磁感应强度方向_高中物理第11章 电磁感应(汇总58个动画视频)
  6. ant 路径_在Ant中显示路径
  7. BeanUtils的学习
  8. 【C++ Primer | 16】std::move和std::forward、完美转发
  9. Java成神之路——ASM,Javassist,cglib区别。
  10. 威纶和s7200通讯线_威纶触摸屏如何与西门子PLC进行通信,教你两种方法吧!
  11. Telnet 详解 及命令使用
  12. window终端光标消失
  13. MyTime类表示时间(小时+分钟)JAVA
  14. PS:给图片添加方格
  15. 超强的波多黎各,值得尊敬的美国队
  16. 如何从8 道面试题中,看出浏览器渲染过程与性能优化
  17. VoLTE、VoWiFi和VoIP有什么不同?
  18. matlab水果图片,matlab数字图像处理-----------------水果识别
  19. RobotStudio教程:ABB机器人拆垛与码垛应用示教编程与虚拟仿真
  20. 家庭电视橱 参考图片

热门文章

  1. centos设置固定IP方法
  2. DivCSS网页布局中CSS无效的十个常见原因
  3. 为TextMate扩展全屏功能
  4. C# Winform 启动和停止进程
  5. WWDC2018总结
  6. LINQ获取两个List的交集
  7. java连接mysql数据库(jsp显示和控制台显示)
  8. RabbitMQ入门(4)--路由
  9. 浅谈 MySQL 子查询及其优化
  10. Microsoft Surface Toolkit Beta 版发布