找回密码
 注册创意安天

每日安全简讯(20160823)

[复制链接]
发表于 2016-8-22 22:24 | 显示全部楼层 |阅读模式
发表于 2016-8-23 06:45 | 显示全部楼层
[20160823]

1、安卓木马DroidJack借助短信钓鱼链接传播
【发布厂家:ADAPTIVEMOBILE】
类似Phishing是Phone和Fishing的组合;这里的Smishing显然是SMS Fishing的简称。


2、阿尔法团队发现微信任意代码执行漏洞
{CHN}
【发布厂家:360Alpha团队】
漏洞命名:BadKernel(其命名似乎受到了2个月前腾讯玄武实验室的BadTunnel的启发:相关链接:
http://www.cert.org.cn/publish/m ... 2903311112286_.html



3、GnuPG修复存在20年的随机数生成器漏洞
【公布:GnuPG Project】
漏洞编号:CVE-2016-6316

4、安全公司披露BHU WIFI路由器多个漏洞
【发布厂家:IOACTIVE】
这BHU是必虎路由器(相关链接:http://www.bhuwifi.com/product/urouter_gs.html


5、PayPal修复双因子登录可绕过漏洞


6、维基百科联合创始人Twitter账号遭到入侵
入侵的黑客名为:OurMine.
另外不光维基百科,还有其他的FACEBOOK,twitter,GOOGLE等的高管的账号也曾遭其入侵。

========================================
点评1:与相册木马似乎有点相似:http://www.antiy.com/response/emial.html 短信拦截马"相册"综合分析报告
点评2:BadKernel这个名字有点Du...
点评3:BadTunel的漏洞好像也是号称存在了20多年,这让我们这些安全人员情以何堪...
点评4:我们的“出口电子产品”都能经受这种显微镜式的安全分析?
点评5:
点评6:
========================================
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 16:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表