网络安全日报 2020年12月17日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、iOS间谍软件长期存在于勒索活动中
https://www.securityweek.com/ios-spyware-emerges-longstanding-extortion-campaign
2、微软,FireEye和GoDaddy合作接管SolarWinds攻击所用域名
https://securityaffairs.co/wordpress/112376/apt/solarwinds-backdoor-kill-switch.html
3、HPE披露了Systems Insight Manager中的零日漏洞
https://securityaffairs.co/wordpress/112370/security/hpe-flaw-systems-insight-manager.html
4、研究人员发现名为Goontact的间谍软件可同时监视Android和iOS用户
https://securityaffairs.co/wordpress/112351/malware/goontact-spyware-android-ios.html
5、SolarWinds发布了Orion平台漏洞修补程序
https://thehackernews.com/2020/12/solarwinds-issues-second-hotfix-for_15.html
6、研究报告5G网络存严重漏洞可跟踪用户位置和窃取数据
https://thehackernews.com/2020/12/new-5g-network-flaws-let-attackers.html
7、CybelAngel分析团队发现在线暴露的超4500万张医学图像和相关信息
https://threatpost.com/million-medical-images-online/162284/
8、Bronze Bit Attack 可绕过Kerberos 认证
https://cyware.com/news/the-bronze-bit-attack-can-bypass-kerberos-protocol-7853a276
9、以色列公司Cellebrite可以入侵Signal
10、Zebrocy恶意软件新变体使用Golang编码和VHD文件躲避安全软件
https://cyware.com/news/zebrocys-evolution-with-golang-based-version-enjoys-low-detection-d5033888
蚁景网安学院火热招生中,限时领取大额优惠券,快来抢购吧~
扫码咨询客服了解招生最新内容和活动

