5月15日安全热点 - Facebook因数据滥用而暂停200个应用程序

阅读量176391

发布时间 : 2018-05-15 09:38:08

漏洞 Vulnerability

EFAIL:PGP/GPG 和 S/MIME漏洞预警
CVE-2018-1313:Apache Derby外部控制输入漏洞
CVE-2018-11013:D-Link DIR-816 A2(CN)路由器允许未经身份验证的远程攻击者请求执行任意代码

恶意软件 Malware

熊猫银行家恶意软件用于针对银行,加密货币交易所和社交媒体的多项活动
深入挖掘RIG Exploit Kit提供的名为Grobios的木马
针对土耳其反对派的德国间谍软件

安全事件 Security Incident

Facebook因数据滥用而暂停200个应用程序
Electron框架中存在漏洞,GitHub等知名桌面应用受影响
Nigelthorn恶意软件已经通过滥用称为Nigelify的Google Chrome扩展程序,在100个国家/地区感染了100,000多个系统
ACCC调查Oracle研究显示Google用户的Android手机计划数据为间谍
丹麦铁路公司DSB遭DDoS攻击无法购票

安全资讯 Security Information

研究人员发现证据北韩黑客正在开发iPhone间谍软件
Adobe更新了Acrobat,Reader和Photoshop修复了47个漏洞
2018年第1季度IT威胁报告
以苹果用户为目标的钓鱼攻击活动试图欺骗受害者更新他们的个人资料
WannaCry爆发一年后,EternalBlue的威胁仍然存在

安全研究 Security Research

使用CVE-2018-8897以内核特权执行任意代码
Sandmap – 使用大规模Nmap引擎支持网络和系统侦测的工具
re_lab:使用docker的便携式逆向工程环境

本文由360CERT热点播报原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/145007

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
360CERT热点播报
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66