找回密码
 注册创意安天

每日安全简讯(20160819)

[复制链接]
发表于 2016-8-18 20:11 | 显示全部楼层 |阅读模式
发表于 2016-8-19 06:33 | 显示全部楼层
[20160819]

1、勒索软件Locky近期借DOCM格式附件传播
【发布厂商:FIREEYE】
实际上[20160804.1]和[20160728.3]都有关于DOCM传播的例子介绍,不过那都是别的厂家的报告。
见图
0819.1.png

2、勒索软件CERBER令犯罪组织年获利百万
【发布厂家:CHECKPOINT和INTSIGHTS】
报告下载:
文件名:cerber-report.pdf
MD5:8E581AB4383802CF9EE3FDB6EC782DE2
大小: 6,685,114字节
下载: cerber-report.pdf (6.38 MB, 下载次数: 181)

3、勒索软件CERBER解密工具发布一天即失效
同上。
在下载报告的同时,原文中已经提到可以下载解密工具。但是实际上已经不能用了。
见图:
0819.3.png

4、影响Firefox等浏览器URL欺骗新手段出现
【发现人员:Rafay Baloch】
漏洞编号:CVE-2016-5267
发现人员因此获得了Google的5000美元奖励。

5、思科修复Shadow Brokers泄露的0day漏洞
漏洞编号:CVE-2016-6366和 CVE-2016-6367
提到了三个可能受到印象的三家防火墙公司:CISCO,FORTINET以及TOPSEC(天融信)


6、Social Blade被黑,27万用户数据遭泄露

=======================================
点评1:推荐防范勒索软件6条

6条.png
点评2:同上
点评3:同上

点评4:看起来利用很简单,但是研究人员是如何发现这个弱点的呢?
点评5:当很多人还在质疑该消息是否属实时,思科已经反应,够快。
点评6:

=======================================
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 16:39

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表