网络安全日报 2021年01月19日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、苹果修复了MacOS上防火墙为自家App开绿灯的问题 https://www.zdnet.com/article/apple-removes-feature-that-allowed-its-apps-to-bypass-macos-firewalls-and-vpns/ 2、OpenWRT论坛被黑入侵者窃取了用户数据 https://securityaffairs.co/wordpress/113586/data-breach/openwrt-forum-hacked.html 3、研究人员发现Capital Capital的多名C级人员记录泄漏 https://securityaffairs.co/wordpress/113581/deep-web/capital-economics-data-leak.html 4、麦当劳叔叔之家泄露约1.8万患者数据 https://www.databreaches.net/ronald-mcdonald-house-notifying-almost-18000-guests-of-blackbaud-breach/ 5、2020年公开披露的数据泄露有730起超过220亿条记录 https://www.crn.in/news/over-22-bn-records-exposed-in-data-breaches-in-2020-report/ 6、Windows 10 打开特定路径可导致蓝屏崩溃 https://www.bleepingcomputer.com/news/security/windows-10-bug-crashes-your-pc-when-you-access-this-location/ 7、安全研究人员控制了一个国家/地区已过期的顶级域 https://techcrunch.com/2021/01/15/congo-comandeered/ 8、IObit论坛遭到DeroHE勒索软件攻击 https://www.bleepingcomputer.com/news/security/iobit-forums-hacked-in-widespread-derohe-ransomware-attack/ 9、DuckDuckGo在2020年增长了62% https://www.bleepingcomputer.com/news/technology/privacy-focused-search-engine-duckduckgo-grew-by-62-percent-in-2020/ 10、Facebook起诉恶意Chrome扩展程序的制造商抓取数据 https://www.bleepingcomputer.com/news/security/facebook-sues-makers-of-malicious-chrome-extensions-for-scraping-data/
网络安全日报 2021年01月18日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、Siemens PLM产品中的数十个漏洞允许执行代码 https://www.securityweek.com/tens-vulnerabilities-siemens-plm-products-allow-code-execution 2、微软将于2月9日的安全更新启动Zerologon漏洞补丁的第二阶段 https://www.securityweek.com/microsoft-reminds-organizations-upcoming-phase-patching-zerologon-vulnerability 3、Orbit Fox WordPress插件中的漏洞可导致站点被接管 https://securityaffairs.co/wordpress/113394/hacking/wordpress-orbit-fox-flaws.html 4、安全研究员发起了一个报告恶意软件漏洞的项目-Malvuln https://securityaffairs.co/wordpress/113468/hacking/malvuln-project.html 5、Linux Mint修复了屏保绕过漏洞 https://securityaffairs.co/wordpress/113518/hacking/screensaver-bypass-linux-mint.html 6、NSA建议企业使用“ DNS over HTTPS (DoH) ” https://thehackernews.com/2021/01/nsa-suggests-enterprises-use-designated.html 7、全球最大的黑市支付卡交易市场Joker's Stash宣布关闭 https://thehackernews.com/2021/01/jokers-stash-largest-carding.html 8、亚马逊Ring Neighbors应用暴露用户位置 https://techcrunch.com/2021/01/14/ring-neighbors-exposed-locations-addresses/ 9、Apache Velocity XSS漏洞影响政府网站 https://www.bleepingcomputer.com/news/security/undisclosed-apache-velocity-xss-vulnerability-impacts-gov-sites/ 10、网络钓鱼活动利用Finger命令下载后门 https://www.bleepingcomputer.com/news/security/windows-finger-command-abused-by-phishing-to-download-malware/
网络安全日报 2021年01月15日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、研究人员发现F5 BIG-IP系统中存在DoS漏洞影响版本14.x和15.x https://securityaffairs.co/wordpress/113440/security/f5-big-ip-dos.html 2、Capcom披露在2020年11月的勒索攻击中数万个人信息数据被盗 https://www.securityweek.com/capcom-says-personal-data-thousands-more-stolen-ransomware-attack 3、研究人员发现Comtrol工业网关漏洞可创建后门 https://www.securityweek.com/vulnerabilities-can-allow-hackers-create-backdoors-comtrol-industrial-gateways 4、Spalax恶意软件活动针对哥伦比亚政府机构和公司 https://securityaffairs.co/wordpress/113429/hacking/operation-spalax-malware.html 5、思科解决了CMX软件中的严重漏洞 https://securityaffairs.co/wordpress/113395/security/cisco-high-severity-flaw-cmx.html 6、CISA发布警告:黑客绕过MFA访问云服务帐户 https://www.bleepingcomputer.com/news/security/cisa-hackers-bypassed-mfa-to-access-cloud-service-accounts/ 7、安全厂商发布APT组织SideWinder分析报告 https://cybersecurity.att.com/blogs/labs-research/a-global-perspective-of-the-sidewinder-apt 8、Ursnif木马新变种攻击意大利用户 https://www.fortinet.com/blog/threat-research/new-variant-of-ursnif-continuously-targeting-italy 9、Windows 10中未修补的零日漏洞可破坏NTFS格式的硬盘 https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/ 10、自动欺诈即服务Classiscam已经骗取了650万美元 https://threatpost.com/telegram-bots-classiscam-scam/163061/
网络安全日报 2021年01月14日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、SolarLeaks网站出售SolarWinds攻击被盗数据 https://www.bleepingcomputer.com/news/security/solarleaks-site-claims-to-sell-data-stolen-in-solarwinds-attacks/ 2、研究人员发现针对巴基斯坦用户的间谍软件 https://news.sophos.com/en-us/2021/01/12/new-android-spyware-targets-users-in-pakistan/ 3、思科修复了与67个CVE相关的高危漏洞 https://threatpost.com/cisco-flaw-cmx-software-retailers/163027/ 4、研究人员在暗网中发现一种名为Rogue的新型移动RAT https://securityaffairs.co/wordpress/113369/malware/rogue-android-rat-darkweb.html 5、Incaseformat蠕虫病毒再次发作 https://www.huorong.cn/info/1610535542569.html 6、新西兰中央银行遭黑客入侵是利用了Accellion FTA漏洞 https://securityaffairs.co/wordpress/113374/hacking/new-zealand-central-bank-attack-accellion.html 7、Linux内核开发者讨论停止支持部分旧 CPU https://www.solidot.org/story?sid=66633 8、Mimecast披露可能与SolarWinds Hack有关的证书事件 https://www.securityweek.com/mimecast-discloses-certificate-incident-possibly-related-solarwinds-hack 9、微软发布支持Linux的Microsoft Defender for Endpoint https://www.securityweek.com/microsoft-defender-endpoint-linux-goes-live 10、黑客泄露从EMA窃取的COVID-19疫苗数据 https://www.securityweek.com/hackers-publish-covid-19-vaccine-data-stolen-eu-medicines-agency
网络安全日报 2021年01月13日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、SAP修补严重的代码注入和DoS漏洞 https://www.securityweek.com/sap-patches-serious-code-injection-dos-vulnerabilities 2、微软星期二补丁修复83个漏洞 https://www.securityweek.com/microsoft-patch-tuesday-83-vulnerabilities-10-critical-1-actively-exploited 3、德国警方捣毁了世界最大的暗网市场DarkMarket https://securityaffairs.co/wordpress/113332/deep-web/dark-web-darkmarket-seized.html 4、EMA:某些辉瑞/ BioNTech COVID-19疫苗数据已在线泄露 https://securityaffairs.co/wordpress/113326/data-breach/ema-data-breach.html 5、Adobe修复了7个严重漏洞和阻止Flash内容加载 https://threatpost.com/adobe-critical-flaws-flash-player/162958/ 6、SolarWinds供应链攻击中涉及的第三种恶意软件Sunspot https://securityaffairs.co/wordpress/113316/malware/sunspot-solarwinds-attack.html 7、研究人员发现针对哥伦比亚的Spalax行动 https://www.welivesecurity.com/2021/01/12/operation-spalax-targeted-malware-attacks-colombia/ 8、研究人员发现利用Windows和Android零日漏洞的复杂黑客活动 https://securityaffairs.co/wordpress/113342/hacking/project-zero-watering-hole-attack.html 9、英特尔在芯片级增加了勒索软件检测功能 https://www.zdnet.com/article/ces-2021-intel-adds-ransomware-detection-capabilities-at-the-silicon-level 10、被盗Mimecast证书在Microsoft电子邮件供应链攻击中被利用 https://threatpost.com/mimecast-certificate-microsoft-supply-chain-attack/162965/
网络安全日报 2021年01月12日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、联合国环境规划署泄露了100,000条员工记录 https://www.securityweek.com/united-nations-environment-programme-exposed-100000-employee-records 2、卡巴斯基将SolarWinds攻击代码与俄罗斯知名APT集团关联 https://www.securityweek.com/malware-used-solarwinds-attack-linked-backdoor-attributed-turla-cyberspies 3、SocialArks泄露来自Facebook,Instagram和LinkedIn的3.18亿条记录 https://threatpost.com/social-profiles-leaked-chinese-data-scrapers/162936/ 4、Typeform修复了Zendesk Sell form数据劫持漏洞 https://www.bleepingcomputer.com/news/security/typeform-fixes-zendesk-sell-form-data-hijacking-vulnerability 5、Bitdefender发布了Darkside勒索软件免费解密器 https://www.zdnet.com/article/free-decrypter-released-for-victims-of-darkside-ransomware/ 6、70TB Parler用户数据遭泄露 https://cybernews.com/news/70tb-of-parler-users-messages-videos-and-posts-leaked-by-security-researchers 7、Ubiquiti Networks披露数据泄露 https://securityaffairs.co/wordpress/113296/data-breach/ubiquiti-discloses-data-breach.html 8、针对Qiui Cellmate设备的ChastityLock勒索软件源代码已在线泄漏 https://securityaffairs.co/wordpress/113251/hacking/qiui-cellmate-ransomware.html 9、勒索软件团伙优先针对高管以迫使公司付款 https://www.zdnet.com/article/some-ransomware-gangs-are-going-after-top-execs-to-pressure-companies-into-paying/ 10、xHunt活动使用BumbleBee webshell横向移动 https://unit42.paloaltonetworks.com/bumblebee-webshell-xhunt-campaign/
网络安全日报 2021年01月11日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、新西兰中央银行遭受网络攻击 https://www.securityweek.com/new-zealand-central-bank-hit-cyber-attack 2、美国国务院批准成立网络空间安全和新兴技术局 https://www.securityweek.com/us-department-state-approves-new-cyberspace-security-bureau 3、TeamTNT僵尸网络窃取Docker API和AWS凭证 https://securityaffairs.co/wordpress/113228/malware/teamtnt-botnet-docker-aws.html 4、达索猎鹰喷气机公司被Ragnar Locker勒索软件攻击 https://securityaffairs.co/wordpress/113216/data-breach/dassault-falcon-data-breach.html 5、Twitter已永久封禁特朗普的帐户 https://securityaffairs.co/wordpress/113197/social-networks/twitter-donald-trump-account-suspended.html 6、NVIDIA发布了高危安全漏洞补丁 https://www.securityweek.com/nvidia-ships-patches-high-severity-security-flaws 7、新攻击可克隆Google Titan 2FA安全密钥 https://thehackernews.com/2021/01/new-attack-could-let-hackers-clone-your.html 8、沃达丰旗下公司ho.Mobile宣布数据泄露 https://www.bleepingcomputer.com/news/security/vodafones-ho-mobile-admits-data-breach-25m-users-impacted/ 9、研究人员在罗克韦尔产品中发现DoS漏洞 https://www.securityweek.com/dos-vulnerabilities-found-rockwells-factorytalk-linx-and-rslinx-classic-products 10、Ryuk勒索软件操控者已获利1.5亿美元 https://www.infosecurity-magazine.com/news/ryuk-ransomware-attackers-have/
网络安全日报 2021年01月08日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、Nvidia警告Windows游戏玩家注意驱动高危漏洞 https://threatpost.com/nvidia-windows-gamers-graphics-driver-flaws/162857/ 2、新勒索软件Babuk Locker瞄准大公司 https://threatpost.com/ransomware-babuk-locker-large-corporations/162836/ 3、日产北美公司因Git服务器配置错误泄露源代码 https://www.zdnet.com/article/nissan-source-code-leaked-online-after-git-repo-misconfiguration/ 4、红帽收购容器安全公司StackRox https://www.securityweek.com/red-hat-buys-container-security-firm-stackrox 5、安全研究人员发现Ezuri内存加载器在Linux攻击中被利用 https://www.securityweek.com/ezuri-memory-loader-abused-linux-attacks 6、Fortinet WAF中发现严重漏洞可能使公司网络受到攻击 https://www.securityweek.com/vulnerabilities-fortinet-waf-can-expose-corporate-networks-attacks 7、与朝鲜相关的APT37通过RokRat Trojan攻击韩国 https://securityaffairs.co/wordpress/113134/malware/apt37-rokrat-trojan.html 8、美国政府将与HackerOne合作启动“ Hack the Army 3.0”漏洞赏金计划 https://securityaffairs.co/wordpress/113116/security/hack-the-army-3-0.html 9、Mozilla Firefox禁用退格键以防止数据丢失 https://www.bleepingcomputer.com/news/software/mozilla-firefox-disabling-backspace-key-to-prevent-data-loss 10、Chrome 87 更新修复数十个高危漏洞 https://www.securityweek.com/google-pays-out-over-100000-vulnerabilities-patched-chrome-87-update
网络安全日报 2021年01月07日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、Earth Wendigo通过JavaScript后门窃取电子邮件 https://www.securityweek.com/earth-wendigo-hackers-exfiltrate-emails-through-javascript-backdoor 2、新加坡承认警方可以访问Covid-19追踪APP数据 https://www.securityweek.com/singapore-admits-police-can-access-contact-tracing-data 3、SoftMaker Office漏洞允许通过恶意文档执行代码 https://www.securityweek.com/softmaker-office-vulnerabilities-allow-code-execution-malicious-documents 4、安全研究人员发现针对企业网络的全新勒索软件家族Babuk https://www.securityweek.com/researchers-warn-new-ransomware-targeting-enterprise-networks 5、SolarWinds供应链攻击访问了美国司法部3%的邮箱 https://securityaffairs.co/wordpress/113108/data-breach/solarwinds-hackers-o365-mailboxes.html 6、WhatsApp将与Facebook及其公司共享用户数据 https://securityaffairs.co/wordpress/113094/digital-id/whatsapp-shares-data-facebook.html 7、钓鱼邮件使用假的特朗普性丑闻视频传播QNode恶意软件 https://thehackernews.com/2021/01/hackers-using-fake-trumps-scandal-video.html 8、研究人员发现黑客利用严重的Zyxel漏洞攻击 https://threatpost.com/cybercriminals-exploits-zyxel-flaw/162789/ 9、黑客组织Thallium针对股票投资者进行供应链攻击 https://www.bleepingcomputer.com/news/security/north-korean-software-supply-chain-attack-targets-stock-investors/ 10、印度数千名患者的COVID-19实验室测试结果泄漏 https://www.bleepingcomputer.com/news/security/indian-government-sites-leaking-patient-covid-19-test-results/
网络安全日报 2021年01月06日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、美安全机构发表联合声明将SolarWinds供应链攻击归咎于俄罗斯 https://securityaffairs.co/wordpress/113071/hacking/us-blames-russia-solarwinds-hack.html 2、加密货币用户遭ElectroRAT大规模攻击 https://securityaffairs.co/wordpress/113064/malware/electrorat-campaign.html 3、自11月以来针对医疗保健行业的网络攻击增加了45% https://securityaffairs.co/wordpress/113038/hacking/healthcare-industry-attacks.html 4、数据安全提供商Netwrix和Stealthbits合并 https://www.securityweek.com/data-security-providers-netwrix-and-stealthbits-merge 5、Citrix发布更新,修复被用来发起反射DDoS攻击的缺陷 https://www.securityweek.com/citrix-releases-updates-prevent-ddos-attacks-abusing-its-appliances 6、Zyxel产品存在后门账号影响数十万用户 https://www.securityweek.com/hackers-start-exploiting-recently-disclosed-zyxel-vulnerability 7、Google发布Android安全更新解决了43个漏洞 https://threatpost.com/google-warns-of-critical-android-remote-code-execution-bug/162756/ 8、Telegram查看附近的人功能可对他人进行三角定位 https://threatpost.com/telegram-triangulation-users-locations/162762/ 9、亚马逊合作伙伴Juspay泄露3500万印度信用卡持有人的数据 https://threatpost.com/data-from-august-breach-of-amazon-partner-juspay-dumped-online/162740/ 10、新恶意软件使用WiFi BSSID进行地理定位 https://www.zdnet.com/article/malware-uses-wifi-bssid-for-victim-identification/