swordlea 发表于 2016-7-20 23:08

每日安全简讯(20160721)

1、研究者发现可通过MMS消息入侵iPhone手机
2、比萨连锁店顾客支付信息被PoS恶意代码窃取
3、英国铁路网络在去年遭到四次黑客网络攻击
4、ASN.1编译器存漏洞,可致网络设备受攻击
5、Tor核心人员退出项目,关闭多个重要Tor节点
6、勒索软件Petya升级,提高加密磁盘恢复难度

【安天CERT】搜集整理(来源:thehackernews、securityweek、softpedia、securityweek、thehackernews、securityweek)

Wenster 发表于 2016-7-21 06:38



1、研究者发现可通过MMS消息入侵iPhone手机
CVE-2016-4631
CVE-2016-4635
iOS version 9.3.3
控制一台iOS设备只需要一条多媒体短信MMS;当然也可以通过网站的形式出现。


2、比萨连锁店顾客支付信息被PoS恶意代码窃取

3、英国铁路网络在去年遭到四次黑客网络攻击

4、ASN.1编译器存漏洞,可致网络设备受攻击
CVE-2016-5080
ASN.1 是一个用于通信和计算机网络的标准,被GSM,LTE等无线通信采用。

5、Tor核心人员退出项目,关闭多个重要Tor节点
核心成员Lucky Green8月31日退出....

6、勒索软件Petya升级,提高加密磁盘恢复难度
截图:


点评1:没有安全神话的OS包括苹果的。不过感到赞的是安全厂商、OS(设备)厂商、第三方组织等的角色密切协作:您看苹果刚升级9.3.3,安全厂商就恰好爆出爆炸性洞洞..

点评2:与相似,只不过把Wendy换成了Cicis.
点评3:涉及民生的关键基础设施的防护....
点评4:
点评5:勒索软件的渠道快完了?
点评6:如果没有了楼上的渠道,RaaS也完蛋。

页: [1]
查看完整版本: 每日安全简讯(20160721)