《维他命》逐日清静简讯20190313
宣布时间 2019-03-13
原文链接:
https://thehackernews.com/2019/03/f5-networks-acquires-nginx.html2、针对WordPress的新攻击浪潮,主要使用购物车插件中的XSS误差
原文链接:
https://cyware.com/news/hackers-abuse-xss-vulnerability-in-cart-plugin-to-target-wordpress-based-shopping-sites-ff4b40193、新勒索软件Yatron,使用EternalBlue和DoublePulsar举行撒播
研究职员A Shadow发明新勒索软件Yatron正在Twitter上举行推广。Yatron会在加密的文件后附加.Yatron扩展名,若是受害者在72小时内未支付赎金,Yatron会试图删除加密的文件。凭证Gillespie的说法,该勒索软件是基于HiddenTear,但修改了加密算法。Yatron还包括EternalBlue和DoublePulsar的误差使用代码,用于熏染统一网络中的其它Windows机械。Yatron被作为Ransomware-as-a-Service举行推广,售价为100美元。
原文链接:
https://www.bleepingcomputer.com/news/security/yatron-ransomware-plans-to-spread-using-eternalblue-nsa-exploits/4、微软宣布3月清静更新,修复64个误差
微软在3月Windows清静更新中修复了64个误差,其中包括上周谷歌提到的可与Chrome 0day组合使用的Win 7 0day(CVE-2019-0808),以及卡巴斯基团队发明的已被起劲使用的提权误差(CVE-2019-0797)。别的,微软还修复了另外两个已被果真披露的误差:Windows拒绝服务误差(CVE-2019-0754)和NuGet包管理器误差(CVE-2019-0757)。详细误差列表请参考以下链接。
原文链接:
https://www.bleepingcomputer.com/news/security/microsoft-march-2019-patch-tuesday-includes-fixes-for-64-vulnerabilities/5、Adobe宣布3月清静更新,修复两个恣意代码执行误差
原文链接:
https://www.bleepingcomputer.com/news/security/adobe-releases-march-2019-security-fixes-for-photoshop-cc-and-digital-editions/6、研究职员发明瑞士选举投票系统保存后门,可允许修改选票
原文链接:
https://motherboard.vice.com/en_us/article/zmakk3/researchers-find-critical-backdoor-in-swiss-online-voting-system声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号