SecWiki周刊(第417期)
2022/02/21-2022/02/27
安全技术
[会议]  PAM 2022 论文录用列表
https://mp.weixin.qq.com/s/WQbYA0mXF7UEi_r-YxIyYQ
[恶意分析]  Bvp47 美国NSA方程式的顶级后门 技术细节
https://www.pangulab.cn/files/The_Bvp47_a_top-tier_backdoor_of_us_nsa_equation_group.zh-cn.pdf
[Web安全]  自定义AWVS的Docker镜像
https://mp.weixin.qq.com/s/uwTUzinq1v9U7moqfatVOA
[Web安全]  SecCrawler: 每日安全日报的爬虫和推送程序
https://github.com/Le0nsec/SecCrawler
[漏洞分析]  路由器TP-Link WR740后门漏洞
https://mp.weixin.qq.com/s/SWFLV6H1zKWQyvnC0JGGhg
[编程技术]  代码分析与自动化重构
https://github.com/modernizing/modernization
[运维安全]  k8s安全入门
https://mp.weixin.qq.com/s/T2QGLlKwjaUByDtGFL94PQ
[恶意分析]  CodeQL 与 Shiro550 碰撞
https://paper.seebug.org/1839/
[Web安全]  cheatsheet: 信安技术羊皮卷
https://github.com/LubyRuffy/cheatsheet
[漏洞分析]  漏洞可用性交流(VEX)介绍
https://mp.weixin.qq.com/s/pt6j8RNowbkbEBir0nygaQ
[设备安全]  设备指纹技术介绍与综述(一)
https://mp.weixin.qq.com/s/bVvhXu7WHNkBzY1mB7SacQ
[恶意分析]  Xloader 是如何进行加密 C&C 通信的?
https://mp.weixin.qq.com/s/tuOcuq9exms82dvAunzrGg
[运维安全]  企业级安全智能化实践指南
https://github.com/404notf0und/AI-for-Security-Landing
[漏洞分析]  Parallels Desktop虚拟机逃逸
https://dawnslab.jd.com/pd-exploit-blog1/
[数据挖掘]  基于机器学习的安全数据集总结
https://mp.weixin.qq.com/s/s4ieR17-sisJFwl4j2_v0A
[取证分析]  针对Cookie同意和 GDPR 违规的自动化检测工具
https://www.anquanke.com/post/id/267338
[Web安全]  针对AD CS中ESC7的滥用
https://mp.weixin.qq.com/s/TqW3ONBdcUFijg4keSiO1g
[杂志]  SecWiki周刊(第416期)
https://www.sec-wiki.com/weekly/416
[取证分析]  基于BERT的Web服务政策合规性衡量方法
https://mp.weixin.qq.com/s/a7k232Jduo6WMaa-32arYA
[取证分析]  威胁情报的三个准确定义
https://mp.weixin.qq.com/s/Kawjg3f2VseUtx27UrBBLg
[Web安全]  Leveraging machine learning to find security vulnerabilities
https://github.blog/2022-02-17-leveraging-machine-learning-find-security-vulnerabilities/
[漏洞分析]  LastPyMile - 甄别软件包源代码和发布版代码的差异性
https://mp.weixin.qq.com/s/W1_WYAJbfsMWIOVpgqb_NQ
[移动安全]  移动互联网应用供应链(SDK)行为安全性现状研究报告
https://mp.weixin.qq.com/s/gdDC9w6bh3jS-tkWJL8qnw
-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第417期)