360-CERT每日安全简报
Daily Security Briefing
2020-11-02 星期一
漏洞 Vulnerability
CVE-2020-17087 Windows Kernel cng.sys pool-based buffer overflow
安全工具 Security Tools
红队用来收集windows信息的powershell工具
CrossC2生成CobaltStrike的跨平台有效载荷工具
安全报告 Security Report
安全事件 Security Incident
电商平台Lazada 110万账户信息被黑客入侵
因未能确保客户个人数据安全问题,万豪国际被罚1840万英镑
安全研究 Security Research
构造一个 CodeDB 来探索全新的白盒静态扫描方案
Fuzzing for eBPF JIT bugs in the Linux kernel(CVE-2020-27194)
CrowdStrike | 无文件攻击白皮书
.Net 反序列化之 ViewState 利用