[20160819]
1、勒索软件Locky近期借DOCM格式附件传播
【发布厂商:FIREEYE】
实际上[20160804.1]和[20160728.3]都有关于DOCM传播的例子介绍,不过那都是别的厂家的报告。
见图
2、勒索软件CERBER令犯罪组织年获利百万
【发布厂家:CHECKPOINT和INTSIGHTS】
报告下载:
文件名:cerber-report.pdf
MD5:8E581AB4383802CF9EE3FDB6EC782DE2
大小: 6,685,114字节
下载:
cerber-report.pdf
(6.38 MB, 下载次数: 181)
3、勒索软件CERBER解密工具发布一天即失效
同上。
在下载报告的同时,原文中已经提到可以下载解密工具。但是实际上已经不能用了。
见图:
4、影响Firefox等浏览器URL欺骗新手段出现
【发现人员:Rafay Baloch】
漏洞编号:CVE-2016-5267
发现人员因此获得了Google的5000美元奖励。
5、思科修复Shadow Brokers泄露的0day漏洞
漏洞编号:CVE-2016-6366和 CVE-2016-6367
提到了三个可能受到印象的三家防火墙公司:CISCO,FORTINET以及TOPSEC(天融信)
6、Social Blade被黑,27万用户数据遭泄露
=======================================
点评1:推荐防范勒索软件6条
图
点评2:同上
点评3:同上
点评4:看起来利用很简单,但是研究人员是如何发现这个弱点的呢?
点评5:当很多人还在质疑该消息是否属实时,思科已经反应,够快。
点评6:
======================================= |