《维他命》逐日清静简讯20190301
宣布时间 2019-03-01
原文链接:
https://cyware.com/news/google-chrome-zero-day-vulnerability-could-allow-attackers-to-collect-user-information-via-pdf-files-01b8df3d2、Coinomi钱包明文传输用户密码,导致约7万美元被窃
原文链接:
https://cyware.com/news/cryptocurrency-wallet-coinomi-sends-users-passwords-to-googles-spellchecker-in-plain-text-3b3b794c3、思科Talos忠言针对Elasticsearch服务器的新一轮攻击运动
思科Talos研究职员忠言称近期针对Elasticsearch服务器的攻击运动激增。这些攻击运动主要撒播恶意软件和挖矿软件,据称有6个差别的犯法团伙加入其中。其目的主要是版本1.4.2及更早版本的Elasticsearch服务器,并使用服务器中未打补丁的旧误差举行撒播。最常被使用的两个误差是CVE-2014-3120和CVE-2015-1427,可允许执行恣意shell下令。
原文链接:
https://www.zdnet.com/article/targeted-malware-attacks-against-elasticsearch-clusters-surge/4、Topps.com遭Formjacking攻击,部分客户的支付信息泄露
体育公司Topps成为Formjacking攻击的最新受害者,凭证该公司宣布的通知,此次攻击事务影响了2018年11月19日至2019年1月9日时代在其官网Topps.com下订单的客户。被窃取的信息包括客户的姓名、邮寄地址、电话号码、电子邮件地址以及信用卡/借记卡号、到期日期和清静码等支付信息。该公司体现使用PayPal举行支付的客户未受影响。
原文链接:
https://cyware.com/news/sports-company-topps-becomes-the-latest-victim-of-formjacking-attack-3422027d5、NEWSQUEST网站保存注入,可导致浏览器被挟制

凭证UKNIP247的报道,英国新闻网站Newsquest遭到黑客入侵,其官网被注入病毒,导致任何会见Newquest网站的用户的浏览器被挟制。这些用户被重定向到一个抽奖网站,只有当用户重启了浏览器或盘算机之后,才华恢复其会见。
原文链接:
https://www.uknip.co.uk/2019/02/newsquest-websites-comprised-by-major-security-breach/6、思科修复RV110W等路由器装备中的RCE误差
原文链接:
https://www.bleepingcomputer.com/news/security/cisco-fixes-critical-rce-vulnerability-in-rv110w-rv130w-and-rv215w-routers/声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号