网络安全日报 2021年09月17日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、Netgear 智能交换机严重漏洞详情和 PoC 发布
https://thehackernews.com/2021/09/third-critical-bug-affects-netgear.html
2、Travis CI 漏洞暴露了数千个开源项目的重要信息
https://thehackernews.com/2021/09/travis-ci-flaw-exposes-secrets-of.html
3、工信部发布关于加强车联网网络安全和数据安全工作通知
http://www.gov.cn/zhengce/zhengceku/2021-09/16/content_5637709.htm
4、Windows MSHTML 0Day 漏洞被利用部署Cobalt Strike Beacon
https://thehackernews.com/2021/09/windows-mshtml-0-day-exploited-to.html
5、REvil/Sodinokibi 勒索软件通用解密器已放出
https://threatpost.com/revil-sodinokibi-ransomware-universal-decryptor/169498/
6、Drupal 更新修复了多个访问绕过、CSRF 漏洞
https://www.securityweek.com/several-access-bypass-csrf-vulnerabilities-patched-drupal
7、FBI、CISA警告称 Zoho 漏洞CVE-2021-40539 被APT广泛利用
https://securityaffairs.co/wordpress/122293/security/cve-2021-40539-zoho-bug-attacks.html
8、Kali Linux 2021.3 发布,新增渗透测试工具和改进
https://www.kali.org/blog/kali-linux-2021-3-release/
9、旧版IBM System x服务器存在高严重性漏洞且无安全补丁
https://threatpost.com/no-patch-for-ibm-system-x-servers/169491/
10、SAP发布2021年9月安全更新修补关键漏洞
https://www.securityweek.com/sap-patches-critical-vulnerabilities-september-2021-security-updates
蚁景网安学院火热招生中,限时领取大额优惠券,快来抢购吧~
扫码咨询客服了解招生最新内容和活动

