全球物联网/ICS危害报告(2020版);Avast、AVG和Avira杀毒软件保存DLL挟制误差
宣布时间 2019-10-24
凭证CyberX的《全球物联网/ICS危害报告》2020版,许多工业企业中仍然保存过时的操作系统,这带来了严重的危害。该报告是基于全球1800多个工业企业情形中从2018年10月至2019年10月之间网络的数据。视察工具中有62%的装备运行的是过时且不受支持的Windows版本(例如Windows XP和2000),若是把即将在2020年1月阻止支持的Windows 7盘算在内,则这一数字上升至71%。CyberX还发明,在64%的情形下企业在网络传输中未对密码举行加密,这使得攻击者更容易截获密码。
原文链接:
https://www.securityweek.com/outdated-oss-still-present-many-industrial-organizations-report2、Avast、AVG和Avira杀毒软件保存DLL挟制误差
SafeBreach Labs清静研究职员发明Avast、AVG和Avira杀毒软件保存DLL挟制误差,可允许攻击者加载恶意DLL文件以绕过检测和提权。该误差(CVE-2019-17093)影响了版本19.8以下的所有Avast和AVG杀毒软件,误差缘故原由是AVGSvc.exe试图在启动时加载DLL,但它在过失的文件夹中搜索文件(例如C:\Program Files\System32\),使得攻击者可以将同名DLL放入该文件夹中从而导致该DLL被以SYSTEM特权加载。研究职员在Avira Antivirus 2019中发明了类似的问题(CVE-2019-17449)。
原文链接:
https://www.securityweek.com/avast-avira-products-vulnerable-dll-hijacking3、返现网站PouringPounds在网上袒露2TB敏感信息

英国返现网站PouringPounds.com及其印度姊妹网站CashKaro.com意外袒露2TB敏感数据。这两个网站均归属PouringPounds公司,研究职员发明其elastic服务器未设密码,导致客户的敏感信息在网上袒露,包括姓名、手机号码、电子邮件地址、用户名和明文密码、IP地址、银行卡信息等。凭证研究职员的视察,该数据库在网上袒露了长达6周的时间。研究职员于9月4日通知了PouringPounds,但直到9月21日该数据库才获得�;�。
原文链接:
https://www.infosecurity-magazine.com/news/cashback-websites-double-breach/4、蒙大拿州医院遭垂纶攻击,12.9万条患者纪录泄露
蒙大拿州卡利斯佩尔市的一家医院遭垂纶攻击,导致12.9万条客户纪录泄露。虽然该医院在6月份发明泄露事务,但视察批注攻击者早在5月24日就最先网络患者的纪录。该医院的多名员工遭垂纶攻击,邮箱凭证被窃,导致攻击者能够会见患者的信息,包括姓名、地址、病历号、出生日期、电话号码、电子邮件地址、病史和治疗信息、服务日期、治疗和转诊医师、账单号和包管信息等。该医院体现250名患者的社会清静号码可能也遭泄露。
原文链接:
https://hotforsecurity.bitdefender.com/blog/hospital-leaks-129k-patient-records-in-sophisticated-phishing-scam-21674.html
5、账单服务商Billtrust遭恶意软件攻击导致服务中止
美国账单服务商Billtrust遭恶意软件攻击,导致所有服务中止。这一事务爆发在10月17日,虽然Billtrust并未果真此事务,但其客户之一Wittichen宣布通告称吸收到了该公司的恶意软件攻击通知。该公司还见告Wittichen,没有客户的数据在此次攻击中受到损害,并且由于涉及的数据量太大,该公司正在凭证妄想的时间表来恢复服务。只管该公司并未指出网络攻击的类型,但有新闻人士称攻击原由是勒索软件BitPaymer。该公司尚未对此举行谈论。
原文链接:
https://www.bleepingcomputer.com/news/security/billing-provider-billtrust-suffers-outage-after-malware-attack/
6、研究团队发明Magecart Group 5与Cobalt保存关联
原文链接:
https://threatpost.com/magecart-5-linked-carbanak-gang/149419/


京公网安备11010802024551号