工信部转达101款APP侵占用户权益 ,轻松筹等平台上榜 ;恶意安卓应用使用Play Core库中的误差窃取用户数据

宣布时间 2020-09-01

1.工信部转达101款APP侵占用户权益 ,轻松筹等平台上榜


1.png


工业和信息化部官网宣布关于损害用户权益行为的APP转达。蛋壳公寓、轻松筹、宝宝树孕育、ZAKER新闻、网易果真课、驾考宝典、漂亮说、蚂蚁短租、快剪辑、360整理巨匠、得物、搜狐视频、映客直播等101款APP保存损害用户权益行为。这些应用软件主要涉及问题是违规网络小我私家信息 ,另外还涉及APP强制、频仍、太过索取权限 ,强制用户使用定向推送功效 ,超规模网络小我私家信息等问题。


原文链接:

http://tech.cnr.cn/techgd/20200831/t20200831_525234083.shtml


2.Namecheap和DOWN服务长时间中止 ,现在缘故原由未知


2.png


域名注册商Namecheap和电子邮件厂商DOWN服务长时间中止 ,现在缘故原由未知。事务爆发在英国时间上午7:00 ,有用户发明其无法登录到Namecheap的网站。之后 ,Namechea宣布了4次有关服务中止的警报 ,实时更新其服务状态。美国东部时间8月30日破晓3:41宣布第一次警报 ,见告此次为妄想外维护。第二次警报在6:59 ET发出 ,通知.cc和.tv域的问题已解决。8:27 ET宣布第三次警报 ,通知Namecheap的网站和DOWN服务中止。8:29通知共享主机和VPS服务器等更多产品服务中止。    


原文链接:

https://www.bleepingcomputer.com/news/technology/namecheap-hosting-and-email-down-in-prolonged-outage/    


3.恶意安卓应用使用Play Core库中的误差窃取用户数据


3.png


清静公司Oversecured发明Play Core库中保存误差 ,恶意安卓应用可以使用其窃取用户数据。Oversecured的首创人Sergey Toshin体现 ,统一台安卓设惫亓恶意应用可以通过向其他依赖该库的其他应用中注入恶意代码来使用此误差 ,从而从应用内部窃取诸如密码和信用卡号之类的私人信息。现在 ,Google已确认了该误差并将其评分为8.8 ,于今年3月份举行修复。

 

原文链接:

https://techcrunch.com/2020/08/28/android-bug-apps-data/


4.黑客攻击印度金融手艺公司Paytm Mall并勒索赎金


4.png


黑客攻击印度金融手艺公司Paytm Mall并勒索赎金。网络清静公司Cyble称 ,黑客在Paytm Mall应用程序和网站上传后门后 ,获得了对整个数据库的无限制会见。只管现在尚不清晰黑客从公司窃取了几大都据 ,以及包括了什么 ,但此次攻击的幕后黑客使用的是John Wick和Kelvin Sec的网络名称。别的 ,黑客还以10 ETH(约莫为4,233美元)的价钱在暗网出售泄露数据 ,并以此勒索赎金。


原文链接:

https://www.hackread.com/paytm-mall-data-breach-hackers-selling-database/


5.NCR发明着实验室中有被恶意软件熏染的盘算机


5.jpg


NCR发明着实验室中有被恶意软件熏染的盘算机。网络清静公司Prevailion体现 ,此次熏染的特洛伊木马为Lethic ,其可以追溯到2008年左右 ,被用来分发垃圾邮件。它具有完整的特洛伊木马功效 ,包括远程会见、横向移动和下载其他有用负载。NCR公司体现 ,此次受恶意软件熏染的盘算机在美国以外的隔离的非生产实验室情形中 ,并声称其客户不碰面临二次熏染的危害。


原文链接:

scmagazine.com/home/security-news/malware/exclusive-trojan-apparently-infects-ncr-posing-possible-supply-chain-risk/


6.犹他病理服务部分遭到攻击导致约11.2万患者信息泄露


6.jpg


犹他州病理学服务部分遭到攻击导致约11.2万患者信息泄露 ,泄露数据包括患者出生日期、性别、电话号码、邮寄地址、电子邮件地址、包管信息(包括ID和组号以及与病理服务有关的临床和诊断信息)和社会包管号等。据该部分称 ,其发明有黑客试图从犹他州病理学服务部分转移资金 ,但此次运动并未完成任何财务生意。经由视察 ,该部分发明黑客会见了患者的某些小我私家信息 ,并连忙通知了受影响患者。


原文链接:

https://kutv.com/news/local/breach-exposes-critical-patient-data-of-more-than-100k-at-utah-pathology-services