Choice Hotels泄露70万条游客入住纪录;卡巴斯基杀软可允许跨站点跟踪用户
宣布时间 2019-08-16
清静研究员Bob Diachenko发明属于Choice Hotels的一个MongoDB数据库可果真会见,其中包括70万条游客入住纪录。这些泄露的信息包括游客的姓名、电子邮件地址、电话号码等。更为糟糕的是,研究职员发明了一个勒索票据,该票据声称所有70万条纪录已被窃取并勒索0.4个比特币(价值约4000美元)的赎金。在数据库袒露了4天后,7月2日Choice Hotels关闭了对数据库的果真会见。
原文链接:https://www.zdnet.com/article/700000-choice-hotels-records-leaked-in-data-breach/
2、Adobe宣布8月清静更新,修复119个误差
原文链接:https://www.bleepingcomputer.com/news/security/adobe-releases-security-updates-for-reader-photoshop-and-more/
3、趋势科技修复其密码管理器中的提权误差
SafeBreach清静研究员Peleg Hadar发明趋势科技的密码管理器软件中保存一个提权误差。该误差(CVE-2019-14684)是由于软件在加载DLL时缺乏验证机制导致的,攻击者可使用该误差提权至SYSTEM权限,在可信历程中加载恶意DLL。这同样有利于攻击者逃避检测。别的,趋势科技还接受到另一个类似的DLL挟制误差(CVE-2019-14687)的报告。建议用户尽快更新至最新版本。
原文链接:https://www.bleepingcomputer.com/news/security/trend-micro-fixes-privilege-escalation-bug-in-password-manager/
4、卡巴斯基杀软中的误差可允许跨站点跟踪用户
原文链接:https://thehackernews.com/2019/08/kaspersky-antivirus-online-tracking.html
5、针对巴尔干的攻击运动,分发BalkanDoor和BalkanRAT
ESET研究职员发明一个针对巴尔干地区的新攻击运动,攻击者主要分发远控后门BalkanDoor和木马BalkanRAT。这些恶意payload主要通过垂纶邮件举行分发,邮件的主题与税务有关,其中包括诱饵PDF以及恶意链接等。攻击者显然主要瞄准巴尔干地区的金融部分,这意味着他们的主要念头是获得款子。该攻击运动至少从2016年1月最先,直到今天仍在一连举行中。研究职员在报告中剖析了他们所使用的战略、手艺和流程(TTP)。
原文链接:https://www.welivesecurity.com/2019/08/14/balkans-businesses-double-barreled-weapon/
6、谷歌评估称全网1.5%的登录凭证已被泄露
原文链接:https://www.bleepingcomputer.com/news/security/google-estimates-15-percent-of-web-logins-exposed-in-data-breaches/


京公网安备11010802024551号