找回密码
 注册创意安天

每日安全简讯(20180212)

[复制链接]
发表于 2018-2-11 16:46 | 显示全部楼层 |阅读模式
1 新的PoS恶意代码通过DNS窃取信用卡数据

安全厂商ForcePoint实验室的研究人员发现针对PoS环境的恶意代码并将其命名为UDPoS,主要依靠基于UDP的DNS数据报文而不是其他PoS恶意代码使用的HTTP报文。
01pos2.jpg

http://securityaffairs.co/wordpr ... os-pos-malware.html


2 研究人员披露VPN服务漏洞可泄露敏感信息

安全研究人员发现了Hotspot Shield VPN服务的一个漏洞,该公司全球拥有5亿用户。全球各地的用户可能因此而泄露位置信息,从而影响他们的匿名性和隐私性。
02VPN-HOTSPOT-PoC.png

http://securityaffairs.co/wordpr ... hield-vpn-flaw.html


3 新勒索软件Black Ruby同时具有挖矿功能

MalwareHunterTeam的研究人员发现一个名为Black Ruby的新勒索软件,如果攻击者查询受害者来自非伊朗区域则进行加密,但在加密之前将会先安装挖矿程序。
03extract-embedded-miner.jpg

https://www.bleepingcomputer.com ... r-for-good-measure/


4 安全厂商发布Adobe 4878漏洞深入分析

安全厂商morphisec针对Adobe Flash 0day CVE-2018-4878发布了深入分析,由于攻击者没有从Flash钟删除调试符号,因此去混淆对象更容易。研究人员分析了如何定位指向DRM对象、在内存中寻找VirtualAlloc和CreateProcessA函数等等。
04flash-zero-day-07.jpg

https://blog.morphisec.com/cve-2 ... e-flash-player-hack


5 谷歌宣称Chrome将标记HTTP网站为不安全

Google安全博客宣布,2018 年 7 月发布的 Chrome 68 将标记 HTTP 网站为不安全。HTTPS 加密的流量能防止监听和中间人劫持。Google 称过去一年 HTTPS 的普及已经取得了很大进展: 在 Android 和 Windows 上超过 68% 的 Chrome 流量是加密的;在 Chrome OS 和 Mac 上超过 78% 的 Chrome 流量是加密的;100 个最流行网站 81 个默认启用了HTTPS。
0520180210145653.png

https://security.googleblog.com/ ... s-here-to-stay.html
Google Online Security Blog_ A secure web is here to stay.pdf (120 KB, 下载次数: 129)


6 研究人员披露Netgear路由器多个漏洞

安全厂商Trustwave的研究人员在对Netgear路由器固件分析发现多个型号存在漏洞,17个不同的Netgear路由器的远程认证可被绕过,攻击者可以远程利用这些漏洞访问目标网络,而无需密码。
06R8500-Netgear-routers.jpg

http://securityaffairs.co/wordpr ... r-router-flaws.html


您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 06:18

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表