• 漏洞预警:.NET远程代码执行漏洞(含EXP)

      漏洞预警:.NET远程代码执行漏洞(含EXP) – FreeBuf.COM | 关注黑客与极客// // // 就在上周微软宣布.NET开源的好消息,其内容涉及.NET Framework Libraries、.NET Core Framework Libraries 和 RyuJit VM,允许开发者编写运行于Mac OS X和Linux 的 .NET 程序。应用...
    作者:J0s1ph | 分类:漏洞公布 | 围观:129次
  • Win95+IE3 – Win10+IE11全版本执行漏洞

    微软本月安全更新修复了一个潜藏了18年的IE远程代码执行漏洞(CVE-2014-6332),可以说是给windows吃了一颗大补丸。缺陷出现在VBScript的代码中,自Windows 95首次发布(19年前)以来就一直存在。详情点我 Metasploit Framework下的利用测试 所有IE版本通杀,但是由于msf中自带的exp...
    作者:J0s1ph | 分类:漏洞公布 | 围观:135次
  • Facebook将允许Tor匿名登录

    早在2013年,Facebook启动了一项决定:不允许用户通过Tor匿名网络访问Facebook站点。然而最近Facebook改主意了,它将允许用户通过Tor匿名网络登录Facebook。不仅如此,Facebook甚至还为用户提供了一些特殊的onion地址,便于用户匿名访问他们的网站。 这个决策还是蛮有意思的。我们都...
    作者:J0s1ph | 分类:新闻资讯 | 围观:143次
  • 无需木马感染即可监听键盘:新型恶意软件ScanBox问世

    通过木马感染才能窃取目标机密的时代一去不复返了。八月问世的键盘记录器ScanBox‍‍也许‍‍开启了“窃听工具”的新纪元,攻击者将ScanBox恶意Javascript代码植入存在漏洞的网站上,就可以将用户的键盘记录全部截获下来。 ScanBox软件简介 普华永道(PwC)的Chris Doman和Tom Lancaster表示...
    作者:J0s1ph | 分类:黑客攻防 | 围观:207次