6月9日安全热点 - Adobe发布针对Flash Zero-Day的紧急补丁

漏洞Vulnerability

CVE-2018-1000204:由于对SG_IO ioctl的处理不正确,Linux内核3.18至4.16 infoleak
CVE-2018-12020:GnuPG 2.2.8允许远程攻击者欺骗GnuPG在文件描述符2上向其他程序发送的输出
FCOSAM IP摄像机模型中的几个严重严重漏洞,链接在一起的漏洞允许攻击者在网络上以root身份执行命令。

 

恶意软件Malware

面向意大利公司的DMOSK恶意软件
黑客利用Prowli僵尸网络获利,全球已有超过4万台设备沦陷

 

安全事件Security Incident

Facebook隐私问题“影响1400万用户”
与俄罗斯有联系的Sofacy APT集团在上一次活动中采用了新的战术和工具
据称智利银行遭受毁灭性病毒袭击,据称这些钱被盗

 

安全资讯Security Information

Adobe发布针对Flash Zero-Day的紧急补丁
近一半英国机构在过去的12个月里遭受过某种数据泄露
F-Secure修复了防病毒产品中的严重漏洞

 

安全研究Security Research

Ketshash – 一种用于检测可疑特权NTLM连接的小工具,特别是基于事件查看器日志的Pass-The-Hash攻击
FakeImageExploiter – 使用假image.jpg(隐藏已知文件扩展名)来利用目标
wifite2:自动无线攻击工具
VPNFilter Botnet 情况更新
【以上信息整理于https://cert.360.cn/daily
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐