每日安全资讯(2019.04.16)

  1. 东莞通报医院候诊区播放不雅视频:初步分析系设备被入侵控制
    相关负责人称,从目前掌握的情况,初步分析是信息设备管理出现了漏洞,智能电视没有设置管理员密码或者使用弱口令,导致设备被入侵控制。
    https://www.secrss.com/articles/9939
  2. 工信部:《关于加强工业互联网安全工作的指导意见 (征求意见稿) 》公开征求意见
    加快构建工业互联网安全保障体系,提升工业互联网安全保障能力,促进工业互联网高质量发展,推动现代化经济体系建设,护航制造强国和网络强国战略实施。
    https://www.secrss.com/articles/9923
  3. 登录注册攻与防
    登录注册,是绝大多数互联网应用中的一项必备功能,作为开发者的我们,基本都对该功能非常熟悉。通常新手在进行编程练习时,会做大量与此相关的开发工作。
    https://www.secpulse.com/archives/104091.html
  4. 黑灰产规模化的背后 —— 由发卡平台组成的资源交易网
    “发卡平台”是互联网黑灰产业链交易中一个比较大型的组成部分,但大众对其的了解并不深入。在本篇研究报告中,威胁猎人会从互联网黑灰产发展,特别是产业链节点之间协作效率提升角度来系统梳理其意义,并通过数据来让大众更直观的了解这个产业链的情况。
    https://paper.tuisec.win/detail/d918ac95649eef7
  5. 组合漏洞 + bypass waf 拿下阿里数个网站
    这篇文章将要向大家分享一个案例:利用某些客户端漏洞获得数个阿里巴巴网站的用户帐户。阿里巴巴在 http://hackerone.com上有一个很大的公测项目,一般情况下我不太测这个,他们对漏洞修复的态度特别拖拉。
    https://www.anquanke.com/post/id/176569
【每日安全资讯(2019.04.16)】(信息来源于网络,溪边的墓志铭搜集整理)

    推荐阅读