日韩免费在线观看成人,骚碰成人免费视频,电影院 摸 湿 嗯…啊h

    1. <span id="um726"><blockquote id="um726"></blockquote></span>

        <span id="um726"><blockquote id="um726"></blockquote></span>
        1. 您的位置:首頁>科技 >內(nèi)容

          Adobe Flash安全工具Flashmingo在開源社區(qū)首次亮相

          2019-05-05 10:29:26來源:
          導讀Flashmingo可用于自動搜索Flash漏洞和弱點。已經(jīng)向開源社區(qū)發(fā)布了一個新工具,該工具已經(jīng)開發(fā)用于提高Flash的安全性,直到它退役。將于2020

          Flashmingo可用于自動搜索Flash漏洞和弱點。已經(jīng)向開源社區(qū)發(fā)布了一個新工具,該工具已經(jīng)開發(fā)用于提高Flash的安全性,直到它退役。將于2020年棄用的Adobe Flash是供應(yīng)商推動的月度安全更新中的常見功能,自2005年以來已有超過1,000個CVE分配帳戶 - 其中許多的CVSS評分為9.0或更高。該軟件用于多媒體組件,包括瀏覽器中的富Internet應(yīng)用程序,但由于許多主流瀏覽器已經(jīng)不再支持易受攻擊的軟件,因此其采用逐漸減少。但這并不意味著攻擊者沒有采用該軟件的攻擊。您經(jīng)常會在威脅演員工具包中找到基于Flash的漏洞,直到該軟件真正被逐步淘汰 - 這可能是在2020年Adobe停止分發(fā)軟件后的幾年內(nèi) - 對Flash的攻擊不太可能停止。

          另請參閱:

          Red Team幫助保護開源軟件

          為了在Flash消亡之前保持足夠的安全級別,必須在花費時間和資源審計軟件和分析需求之間達到平衡。

          為了幫助這一事業(yè),網(wǎng)絡(luò)安全公司FireEye發(fā)布了Flashmingo,這是一個自動分析SWF文件的框架。該公司周一公布了這一新工具,現(xiàn)已提供給開源社區(qū)。FireEye表示,F(xiàn)lashmingo“使分析師能夠?qū)梢傻腇lash樣本進行分類,并以最小的努力進一步調(diào)查它們。”

          Flashmingo作為獨立工具或作為庫的一部分集成到分析工作流中,網(wǎng)絡(luò)安全公司表示還可以通過自定義Python插件擴展軟件的功能。

          TechRepublic:

          企業(yè)面臨的五大新興風險

          該工具使用開源SWIFFAS庫來解析Flash文件,所有二進制和字節(jié)碼數(shù)據(jù)在解析后存儲在一個名為SWFObject的對象中。標記列表,字符串,常量和嵌入的二進制數(shù)據(jù)都包括在內(nèi)。

          默認情況下還包含許多插件,允許Flashmingo查找可疑的方法名稱和循環(huán),以及惡意常量。單獨的插件還為用戶提供了反編譯Flash對象的選項。

          “盡管Flash已經(jīng)準備好在2020年底達到其生命的終點并且大部分開發(fā)社區(qū)已經(jīng)很久以前不再使用它了,但我們預(yù)測我們會看到Flash被用作感染載體一段時間, “FireEye說。“Flashmingo為惡意軟件分析師提供了一個靈活的框架,可以快速處理這些討厭的Flash示例,而不會陷入執(zhí)行環(huán)境和文件格式的錯綜復(fù)雜之中。”

          Flashmingo可以從GitHub下載。

          CNET:

          Facebook加強了對團體和消息傳遞中的虛假新聞的斗爭

          3月,F(xiàn)ireEye發(fā)布了完整的Mandiant攻擊虛擬機(Commando VM)套件,這是基于Windows的Kali Linux滲透測試平臺的競爭對手。

          Commando VM面向筆測試和紅隊使用,旨在為用戶提供適合于在本地Windows環(huán)境中升級命令和控制(C2)網(wǎng)絡(luò)以及一套工具(包括Boxstarter,Chocolatey和MyGet)的VM。

          免責聲明:本文由用戶上傳,如有侵權(quán)請聯(lián)系刪除!

          猜你喜歡

          最新文章