网络安全日报 2020年10月26日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、NVIDIA修补了严重程度高的GeForce Experience漏洞 https://www.bleepingcomputer.com/news/security/nvidia-patches-high-severity-geforce-experience-vulnerabilities/ 2、Abaddon RAT将Discord作为C2服务器 https://www.bleepingcomputer.com/news/security/new-rat-malware-gets-commands-via-discord-has-ransomware-feature/ 3、美国佐治亚州选举数据库遭勒索软件攻击 https://threatpost.com/georgia-election-data-ransomware/160499/ 4、技术支持诈骗活动利用跨站点脚本漏洞 https://blog.malwarebytes.com/cybercrime/2020/10/xss-to-tss-tech-support-scam-campaign/ 5、WordPress Loginizer插件存在严重漏洞 https://www.tripwire.com/state-of-security/featured/loginizer-wordpress-plugin-forced-update/ 6、Chrome 86开始阻止滥用通知权限请求 https://www.securityweek.com/chrome-86-starts-blocking-abusive-notification-permission-requests 7、新的Emotet攻击使用伪装成升级Microsoft Word消息的新模板 https://securityaffairs.co/wordpress/109950/cyber-crime/emotet-microsoft-word-template.html 8、日本COVID-19疫苗制造公司Shionogi遭受网络攻击和数据泄露 https://www.japantimes.co.jp/news/2020/10/23/business/corporate-business/japan-shionogi-cyberattack-data-breach/ 9、研究人员发现发现黑客出售1.86亿美国选民信息 https://www.nbcnews.com/politics/2020-election/cybersecurity-firm-finds-hacker-selling-info-148-million-u-s-n1244211 10、Microsoft和MITRE发布了对抗性机器学习威胁框架 https://www.securityweek.com/microsoft-mitre-release-adversarial-machine-learning-threat-matrix
网络安全日报 2020年10月23日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、思科解决了安全设备中的17个高危漏洞 https://securityaffairs.co/wordpress/109865/security/cisco-security-appliances-flaws.html2、QNAP发布公告其NAS OS(QTS)的某些版本会受到Zerologon漏洞的影响 https://securityaffairs.co/wordpress/109859/iot/qnap-zerologon-flaw.html3、研究人员在黑客论坛上发现了美国选民数据 https://www.securityweek.com/us-voter-data-traded-hacker-forums-researchers4、安全研究员通过猜测密码破解了川普的推特密码 https://threatpost.com/researcher-hacked-trumps-twitter-password/160473/5、利用Microsoft Teams钓鱼攻击针对Office 365用户 https://threatpost.com/microsoft-teams-phishing-office-365/160458/6、新的大规模网络钓鱼活动针对公有云用户 https://cyware.com/news/new-massive-phishing-campaigns-target-public-cloud-users-287103cf7、印度制药巨头雷迪博士因数据泄露迫使其暂时关闭全球工厂 https://www.hindustantimes.com/health/data-breach-at-dr-reddy-s-forces-lab-to-temporarily-shot-operations-across-globe/story-nBWsC83cnpMZAcTxQxUDVK.html8、欧洲主要IT服务公司Sopra Steria遭受勒索软件攻击 https://www.finextra.com/newsarticle/36804/sopra-steria-falls-victim-to-ransomware-attack/wholesale9、Safari、UC等多个移动端浏览器存在地址栏欺骗漏洞 https://thehackernews.com/2020/10/browser-address-spoofing-vulnerability.html10、芬兰心理治疗公司Vastaamo遭数据泄露 https://newsnowfinland.fi/crime/hackers-hold-patient-information-for-ransom-in-psychotherapy-data-breach