《维他命》逐日清静简讯20190228
宣布时间 2019-02-28
原文链接:
https://thehackernews.com/2019/02/shareit-android-hacking.html2、雷电接口Thunderclap误差预警,可读取内存敏感数据
原文链接:
https://www.zdnet.com/article/thunderclap-flaws-impact-how-windows-mac-linux-handle-thunderbolt-peripherals/3、NVIDIA宣布GPU驱动程序的清静更新,修复8个误差
NVIDIA宣布其GPU驱动程序的清静更新,修复了GeForce、Quadro、NVS和Tesla等产品中的8个清静误差。这些误差可导致代码执行、拒绝服务、权限提升或信息泄露等,建议用户尽快装置更新。其中5个误差的CVSS评分为8.8,包括3D视觉组件中的误差(CVE?2019?5665)和内核模式层nvlddmkm.sys中的四个误差(CVE?2019?5666~CVE?2019?5669)。详细误差列表请参考以下链接。
原文链接:
https://www.securityweek.com/nvidia-patches-high-risk-vulnerabilities-gpu-display-drivers4、思科WebEx Meetings新误差,可提权至SYSTEM
研究职员在思科Webex Meetings的Windows桌面应用中发明一个提权误差,该误差(CVE-2019-1674)可允许无特权的外地攻击者提权至SYSTEM权限并执行恣意下令。该误差影响了WebEx版本33.6.4.15至33.8.2.7,凭证研究职员的表述,该误差是思科在修复DLL挟制误差(CVE-2018-15442)时引入的一个新误差。
原文链接:
https://www.bleepingcomputer.com/news/security/new-elevation-of-privilege-vulnerability-found-in-cisco-webex-meetings/5、孟加拉大使馆官网遭黑客入侵,官网被植入恶意代码
孟加拉国驻开罗大使馆的官网遭黑客入侵,当用户会见任何页面时,将会强制下载名为Conference_Details.docx的恶意Word文档。凭证Trustwave的报告,该恶意文档使用了误差CVE-2017-0261,并向用户装置MSBuld.exe文件。VirusTotal的检测效果批注这是一个密码窃取木马。由于Trustwave并未能与网站所有者联系上,因此目今该网站仍处于被熏染状态。
原文链接:
https://www.bleepingcomputer.com/news/security/web-site-for-a-bangladesh-embassy-compromised-with-malicious-docs/
6、浏览器挖矿剧本Coinhive将于3月8日阻止服务
原文链接:
https://www.bleepingcomputer.com/news/technology/coinhive-in-browser-cryptomining-service-shuts-down-on-march-8/声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号