网络安全日报 2021年01月19日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、苹果修复了MacOS上防火墙为自家App开绿灯的问题
https://www.zdnet.com/article/apple-removes-feature-that-allowed-its-apps-to-bypass-macos-firewalls-and-vpns/
2、OpenWRT论坛被黑入侵者窃取了用户数据
https://securityaffairs.co/wordpress/113586/data-breach/openwrt-forum-hacked.html
3、研究人员发现Capital Capital的多名C级人员记录泄漏
https://securityaffairs.co/wordpress/113581/deep-web/capital-economics-data-leak.html
4、麦当劳叔叔之家泄露约1.8万患者数据
https://www.databreaches.net/ronald-mcdonald-house-notifying-almost-18000-guests-of-blackbaud-breach/
5、2020年公开披露的数据泄露有730起超过220亿条记录
https://www.crn.in/news/over-22-bn-records-exposed-in-data-breaches-in-2020-report/
6、Windows 10 打开特定路径可导致蓝屏崩溃
https://www.bleepingcomputer.com/news/security/windows-10-bug-crashes-your-pc-when-you-access-this-location/
7、安全研究人员控制了一个国家/地区已过期的顶级域
https://techcrunch.com/2021/01/15/congo-comandeered/
8、IObit论坛遭到DeroHE勒索软件攻击
https://www.bleepingcomputer.com/news/security/iobit-forums-hacked-in-widespread-derohe-ransomware-attack/
9、DuckDuckGo在2020年增长了62%
https://www.bleepingcomputer.com/news/technology/privacy-focused-search-engine-duckduckgo-grew-by-62-percent-in-2020/
10、Facebook起诉恶意Chrome扩展程序的制造商抓取数据
https://www.bleepingcomputer.com/news/security/facebook-sues-makers-of-malicious-chrome-extensions-for-scraping-data/
网络安全日报 2021年01月18日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、Siemens PLM产品中的数十个漏洞允许执行代码
https://www.securityweek.com/tens-vulnerabilities-siemens-plm-products-allow-code-execution
2、微软将于2月9日的安全更新启动Zerologon漏洞补丁的第二阶段
https://www.securityweek.com/microsoft-reminds-organizations-upcoming-phase-patching-zerologon-vulnerability
3、Orbit Fox WordPress插件中的漏洞可导致站点被接管
https://securityaffairs.co/wordpress/113394/hacking/wordpress-orbit-fox-flaws.html
4、安全研究员发起了一个报告恶意软件漏洞的项目-Malvuln
https://securityaffairs.co/wordpress/113468/hacking/malvuln-project.html
5、Linux Mint修复了屏保绕过漏洞
https://securityaffairs.co/wordpress/113518/hacking/screensaver-bypass-linux-mint.html
6、NSA建议企业使用“ DNS over HTTPS (DoH) ”
https://thehackernews.com/2021/01/nsa-suggests-enterprises-use-designated.html
7、全球最大的黑市支付卡交易市场Joker's Stash宣布关闭
https://thehackernews.com/2021/01/jokers-stash-largest-carding.html
8、亚马逊Ring Neighbors应用暴露用户位置
https://techcrunch.com/2021/01/14/ring-neighbors-exposed-locations-addresses/
9、Apache Velocity XSS漏洞影响政府网站
https://www.bleepingcomputer.com/news/security/undisclosed-apache-velocity-xss-vulnerability-impacts-gov-sites/
10、网络钓鱼活动利用Finger命令下载后门
https://www.bleepingcomputer.com/news/security/windows-finger-command-abused-by-phishing-to-download-malware/
网络安全日报 2021年01月15日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、研究人员发现F5 BIG-IP系统中存在DoS漏洞影响版本14.x和15.x
https://securityaffairs.co/wordpress/113440/security/f5-big-ip-dos.html
2、Capcom披露在2020年11月的勒索攻击中数万个人信息数据被盗
https://www.securityweek.com/capcom-says-personal-data-thousands-more-stolen-ransomware-attack
3、研究人员发现Comtrol工业网关漏洞可创建后门
https://www.securityweek.com/vulnerabilities-can-allow-hackers-create-backdoors-comtrol-industrial-gateways
4、Spalax恶意软件活动针对哥伦比亚政府机构和公司
https://securityaffairs.co/wordpress/113429/hacking/operation-spalax-malware.html
5、思科解决了CMX软件中的严重漏洞
https://securityaffairs.co/wordpress/113395/security/cisco-high-severity-flaw-cmx.html
6、CISA发布警告:黑客绕过MFA访问云服务帐户
https://www.bleepingcomputer.com/news/security/cisa-hackers-bypassed-mfa-to-access-cloud-service-accounts/
7、安全厂商发布APT组织SideWinder分析报告
https://cybersecurity.att.com/blogs/labs-research/a-global-perspective-of-the-sidewinder-apt
8、Ursnif木马新变种攻击意大利用户
https://www.fortinet.com/blog/threat-research/new-variant-of-ursnif-continuously-targeting-italy
9、Windows 10中未修补的零日漏洞可破坏NTFS格式的硬盘
https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/
10、自动欺诈即服务Classiscam已经骗取了650万美元
https://threatpost.com/telegram-bots-classiscam-scam/163061/
网络安全日报 2021年01月14日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、SolarLeaks网站出售SolarWinds攻击被盗数据
https://www.bleepingcomputer.com/news/security/solarleaks-site-claims-to-sell-data-stolen-in-solarwinds-attacks/
2、研究人员发现针对巴基斯坦用户的间谍软件
https://news.sophos.com/en-us/2021/01/12/new-android-spyware-targets-users-in-pakistan/
3、思科修复了与67个CVE相关的高危漏洞
https://threatpost.com/cisco-flaw-cmx-software-retailers/163027/
4、研究人员在暗网中发现一种名为Rogue的新型移动RAT
https://securityaffairs.co/wordpress/113369/malware/rogue-android-rat-darkweb.html
5、Incaseformat蠕虫病毒再次发作
https://www.huorong.cn/info/1610535542569.html
6、新西兰中央银行遭黑客入侵是利用了Accellion FTA漏洞
https://securityaffairs.co/wordpress/113374/hacking/new-zealand-central-bank-attack-accellion.html
7、Linux内核开发者讨论停止支持部分旧 CPU
https://www.solidot.org/story?sid=66633
8、Mimecast披露可能与SolarWinds Hack有关的证书事件
https://www.securityweek.com/mimecast-discloses-certificate-incident-possibly-related-solarwinds-hack
9、微软发布支持Linux的Microsoft Defender for Endpoint
https://www.securityweek.com/microsoft-defender-endpoint-linux-goes-live
10、黑客泄露从EMA窃取的COVID-19疫苗数据
https://www.securityweek.com/hackers-publish-covid-19-vaccine-data-stolen-eu-medicines-agency
网络安全日报 2021年01月13日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、SAP修补严重的代码注入和DoS漏洞
https://www.securityweek.com/sap-patches-serious-code-injection-dos-vulnerabilities
2、微软星期二补丁修复83个漏洞
https://www.securityweek.com/microsoft-patch-tuesday-83-vulnerabilities-10-critical-1-actively-exploited
3、德国警方捣毁了世界最大的暗网市场DarkMarket
https://securityaffairs.co/wordpress/113332/deep-web/dark-web-darkmarket-seized.html
4、EMA:某些辉瑞/ BioNTech COVID-19疫苗数据已在线泄露
https://securityaffairs.co/wordpress/113326/data-breach/ema-data-breach.html
5、Adobe修复了7个严重漏洞和阻止Flash内容加载
https://threatpost.com/adobe-critical-flaws-flash-player/162958/
6、SolarWinds供应链攻击中涉及的第三种恶意软件Sunspot
https://securityaffairs.co/wordpress/113316/malware/sunspot-solarwinds-attack.html
7、研究人员发现针对哥伦比亚的Spalax行动
https://www.welivesecurity.com/2021/01/12/operation-spalax-targeted-malware-attacks-colombia/
8、研究人员发现利用Windows和Android零日漏洞的复杂黑客活动
https://securityaffairs.co/wordpress/113342/hacking/project-zero-watering-hole-attack.html
9、英特尔在芯片级增加了勒索软件检测功能
https://www.zdnet.com/article/ces-2021-intel-adds-ransomware-detection-capabilities-at-the-silicon-level
10、被盗Mimecast证书在Microsoft电子邮件供应链攻击中被利用
https://threatpost.com/mimecast-certificate-microsoft-supply-chain-attack/162965/
网络安全日报 2021年01月12日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、联合国环境规划署泄露了100,000条员工记录
https://www.securityweek.com/united-nations-environment-programme-exposed-100000-employee-records
2、卡巴斯基将SolarWinds攻击代码与俄罗斯知名APT集团关联
https://www.securityweek.com/malware-used-solarwinds-attack-linked-backdoor-attributed-turla-cyberspies
3、SocialArks泄露来自Facebook,Instagram和LinkedIn的3.18亿条记录
https://threatpost.com/social-profiles-leaked-chinese-data-scrapers/162936/
4、Typeform修复了Zendesk Sell form数据劫持漏洞
https://www.bleepingcomputer.com/news/security/typeform-fixes-zendesk-sell-form-data-hijacking-vulnerability
5、Bitdefender发布了Darkside勒索软件免费解密器
https://www.zdnet.com/article/free-decrypter-released-for-victims-of-darkside-ransomware/
6、70TB Parler用户数据遭泄露
https://cybernews.com/news/70tb-of-parler-users-messages-videos-and-posts-leaked-by-security-researchers
7、Ubiquiti Networks披露数据泄露
https://securityaffairs.co/wordpress/113296/data-breach/ubiquiti-discloses-data-breach.html
8、针对Qiui Cellmate设备的ChastityLock勒索软件源代码已在线泄漏
https://securityaffairs.co/wordpress/113251/hacking/qiui-cellmate-ransomware.html
9、勒索软件团伙优先针对高管以迫使公司付款
https://www.zdnet.com/article/some-ransomware-gangs-are-going-after-top-execs-to-pressure-companies-into-paying/
10、xHunt活动使用BumbleBee webshell横向移动
https://unit42.paloaltonetworks.com/bumblebee-webshell-xhunt-campaign/
网络安全日报 2021年01月11日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、新西兰中央银行遭受网络攻击
https://www.securityweek.com/new-zealand-central-bank-hit-cyber-attack
2、美国国务院批准成立网络空间安全和新兴技术局
https://www.securityweek.com/us-department-state-approves-new-cyberspace-security-bureau
3、TeamTNT僵尸网络窃取Docker API和AWS凭证
https://securityaffairs.co/wordpress/113228/malware/teamtnt-botnet-docker-aws.html
4、达索猎鹰喷气机公司被Ragnar Locker勒索软件攻击
https://securityaffairs.co/wordpress/113216/data-breach/dassault-falcon-data-breach.html
5、Twitter已永久封禁特朗普的帐户
https://securityaffairs.co/wordpress/113197/social-networks/twitter-donald-trump-account-suspended.html
6、NVIDIA发布了高危安全漏洞补丁
https://www.securityweek.com/nvidia-ships-patches-high-severity-security-flaws
7、新攻击可克隆Google Titan 2FA安全密钥
https://thehackernews.com/2021/01/new-attack-could-let-hackers-clone-your.html
8、沃达丰旗下公司ho.Mobile宣布数据泄露
https://www.bleepingcomputer.com/news/security/vodafones-ho-mobile-admits-data-breach-25m-users-impacted/
9、研究人员在罗克韦尔产品中发现DoS漏洞
https://www.securityweek.com/dos-vulnerabilities-found-rockwells-factorytalk-linx-and-rslinx-classic-products
10、Ryuk勒索软件操控者已获利1.5亿美元
https://www.infosecurity-magazine.com/news/ryuk-ransomware-attackers-have/
网络安全日报 2021年01月08日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、Nvidia警告Windows游戏玩家注意驱动高危漏洞
https://threatpost.com/nvidia-windows-gamers-graphics-driver-flaws/162857/
2、新勒索软件Babuk Locker瞄准大公司
https://threatpost.com/ransomware-babuk-locker-large-corporations/162836/
3、日产北美公司因Git服务器配置错误泄露源代码
https://www.zdnet.com/article/nissan-source-code-leaked-online-after-git-repo-misconfiguration/
4、红帽收购容器安全公司StackRox
https://www.securityweek.com/red-hat-buys-container-security-firm-stackrox
5、安全研究人员发现Ezuri内存加载器在Linux攻击中被利用
https://www.securityweek.com/ezuri-memory-loader-abused-linux-attacks
6、Fortinet WAF中发现严重漏洞可能使公司网络受到攻击
https://www.securityweek.com/vulnerabilities-fortinet-waf-can-expose-corporate-networks-attacks
7、与朝鲜相关的APT37通过RokRat Trojan攻击韩国
https://securityaffairs.co/wordpress/113134/malware/apt37-rokrat-trojan.html
8、美国政府将与HackerOne合作启动“ Hack the Army 3.0”漏洞赏金计划
https://securityaffairs.co/wordpress/113116/security/hack-the-army-3-0.html
9、Mozilla Firefox禁用退格键以防止数据丢失
https://www.bleepingcomputer.com/news/software/mozilla-firefox-disabling-backspace-key-to-prevent-data-loss
10、Chrome 87 更新修复数十个高危漏洞
https://www.securityweek.com/google-pays-out-over-100000-vulnerabilities-patched-chrome-87-update
网络安全日报 2021年01月07日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、Earth Wendigo通过JavaScript后门窃取电子邮件
https://www.securityweek.com/earth-wendigo-hackers-exfiltrate-emails-through-javascript-backdoor
2、新加坡承认警方可以访问Covid-19追踪APP数据
https://www.securityweek.com/singapore-admits-police-can-access-contact-tracing-data
3、SoftMaker Office漏洞允许通过恶意文档执行代码
https://www.securityweek.com/softmaker-office-vulnerabilities-allow-code-execution-malicious-documents
4、安全研究人员发现针对企业网络的全新勒索软件家族Babuk
https://www.securityweek.com/researchers-warn-new-ransomware-targeting-enterprise-networks
5、SolarWinds供应链攻击访问了美国司法部3%的邮箱
https://securityaffairs.co/wordpress/113108/data-breach/solarwinds-hackers-o365-mailboxes.html
6、WhatsApp将与Facebook及其公司共享用户数据
https://securityaffairs.co/wordpress/113094/digital-id/whatsapp-shares-data-facebook.html
7、钓鱼邮件使用假的特朗普性丑闻视频传播QNode恶意软件
https://thehackernews.com/2021/01/hackers-using-fake-trumps-scandal-video.html
8、研究人员发现黑客利用严重的Zyxel漏洞攻击
https://threatpost.com/cybercriminals-exploits-zyxel-flaw/162789/
9、黑客组织Thallium针对股票投资者进行供应链攻击
https://www.bleepingcomputer.com/news/security/north-korean-software-supply-chain-attack-targets-stock-investors/
10、印度数千名患者的COVID-19实验室测试结果泄漏
https://www.bleepingcomputer.com/news/security/indian-government-sites-leaking-patient-covid-19-test-results/
网络安全日报 2021年01月06日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、美安全机构发表联合声明将SolarWinds供应链攻击归咎于俄罗斯
https://securityaffairs.co/wordpress/113071/hacking/us-blames-russia-solarwinds-hack.html
2、加密货币用户遭ElectroRAT大规模攻击
https://securityaffairs.co/wordpress/113064/malware/electrorat-campaign.html
3、自11月以来针对医疗保健行业的网络攻击增加了45%
https://securityaffairs.co/wordpress/113038/hacking/healthcare-industry-attacks.html
4、数据安全提供商Netwrix和Stealthbits合并
https://www.securityweek.com/data-security-providers-netwrix-and-stealthbits-merge
5、Citrix发布更新,修复被用来发起反射DDoS攻击的缺陷
https://www.securityweek.com/citrix-releases-updates-prevent-ddos-attacks-abusing-its-appliances
6、Zyxel产品存在后门账号影响数十万用户
https://www.securityweek.com/hackers-start-exploiting-recently-disclosed-zyxel-vulnerability
7、Google发布Android安全更新解决了43个漏洞
https://threatpost.com/google-warns-of-critical-android-remote-code-execution-bug/162756/
8、Telegram查看附近的人功能可对他人进行三角定位
https://threatpost.com/telegram-triangulation-users-locations/162762/
9、亚马逊合作伙伴Juspay泄露3500万印度信用卡持有人的数据
https://threatpost.com/data-from-august-breach-of-amazon-partner-juspay-dumped-online/162740/
10、新恶意软件使用WiFi BSSID进行地理定位
https://www.zdnet.com/article/malware-uses-wifi-bssid-for-victim-identification/
第2页 第3页 第4页 第5页 第6页 第7页 第8页 第9页 第10页 第11页 第12页 第13页 第14页 第15页 第16页 第17页 第18页 第19页 第20页 第21页 第22页 第23页 第24页 第25页 第26页 第27页 第28页 第29页 第30页 第31页 第32页 第33页 第34页 第35页 第36页 第37页 第38页 第39页 第40页 第41页 第42页 第43页 第44页 第45页 第46页 第47页 第48页 第49页 第50页 第51页 第52页 第53页 第54页 第55页 第56页 第57页 第58页 第59页 第60页 第61页 第62页 第63页 第64页 第65页 第66页 第67页 第68页 第69页 第70页 第71页 第72页 第73页 第74页 第75页 第76页 第77页 第78页 第79页 第80页 第81页 第82页 第83页 第84页 第85页 第86页 第87页 第88页 第89页 第90页 第91页 第92页 第93页 第94页 第95页 第96页 第97页 第98页 第99页 第100页 第101页 第102页 第103页 第104页 第105页 第106页 第107页 第108页 第109页 第110页 第111页 第112页 第113页 第114页 第115页 第116页 第117页 第118页 第119页 第120页 第121页 第122页 第123页 第124页 第125页 第126页 第127页 第128页 第129页 第130页 第131页 第132页 第133页 第134页 第135页 第136页 第137页 第138页 第139页 第140页 第141页 第142页 第143页 第144页 第145页 第146页 第147页 第148页
蚁景网安学院火热招生中,限时领取大额优惠券,快来抢购吧~
扫码咨询客服了解招生最新内容和活动

