首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/220033

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Proton RAT利用0day漏洞升级新变种,最低1200美元可出售

本文讲的是 Proton RAT利用0day漏洞升级新变种,最低1200美元可出售, 近日,Sixgill安全公司的研究人员发现了一种新型的macOS Proton RAT(远程访问工具),该工具目前已在俄罗斯地下黑市出售。 暗网向来是寻找各种非法产品和服务的好地方,恶意软件(如银行木马以及间谍软件等)都是地下黑市中最流行的产品。 最近,一款专门针对macOS系统的远程访问工具 (RAT)——名为“Proton”正在俄罗斯地下黑市上出售。Sixgill安全公司的研究人员在犯罪论坛以及一个定制网站中都发现了该产品的广告宣传,该工具的开发者甚至还在YouTube上上传了一个简短的演示视频。 而就在Sixgill安全专家发表了这份报告之后,Proton的主页就关闭了。Sixgill发表的报告写道, Sixgill安全研究人员曾在一个封闭的俄语网络犯罪消息留言板上发现一款RAT,其开发者称其为“Proton”,专门针对macOS系统安全。开发者将其“在最顶级的网络犯罪地下黑市”上出售。 去年,Proton RAT第一次出现在威胁景观中,而最新出现在黑客论坛上的新变体拥有很多特性,如执行控制台命...

巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞

本文讲的是 巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞, 如果你能够在iOS 密码管理应用 1Password中找到漏洞——一般为0day漏洞,其开发商 Agilebits将会支付你10 万美元的赏金。 在此之前,这种类型的“漏洞悬赏”项目的赏金通常只有 2.5 万美元。当然,即便是2.5万的奖金在漏洞悬赏项目中也不算低的了,此次,该公司把赏金提高了三倍,足见其重视程度和漏洞的价值(亦或说是漏洞挖掘难度)。 Agilebits似乎是想要通过所有的必要手段来证明其服务的安全性,同时奚落来其系统中寻找漏洞的“赏金猎人”,当然如果他们有能力敢来的话。 巨额奖金的背后 据了解,Agilebits 此次是通过 Bugcrowd 平台推出了这项“漏洞悬赏”项目。该公司可以很轻易地吸引到人来其系统挖掘漏洞,因为在 Bugcrowd 的历史上,10 万美元目前还是最高额度的赏金。我想Agilebits想通过此举证明的一个观点就是:他们非常重视系统安全性。 当然,应该考虑到的是,1Password是一个密码管理应用,存储着用户所有的登录凭证,如果存在任何安全漏洞,就意味着会对所有用户造成极为...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册