Linux KDE 4/5保存未修复的下令注入误差;Smominru挟制50多万台电脑挖矿;CSA宣布云盘算11项威胁列表
宣布时间 2019-08-08
原文链接:https://thehackernews.com/2019/08/kde-desktop-linux-vulnerability.html
2、Binance遭到勒索,攻击者威胁宣布1万名客户的KYC信息
原文链接:https://thehackernews.com/2019/08/binance-kyc-data-leak.html
3、星巴克数据库SQL注入误差袒露近100万条财务纪录
清静研究员Eugene Lim于4月8日在星巴克的企业数据库中发明一个SQL注入误差,该误差导致近100万条财务纪录袒露,包括税务信息、收条以及人为单数据等。研究职员通过该公司在HackerOne上的误差奖励妄想提交了误差,星巴克在两天内修复了该问题。研究职员因此获得了4000美元的奖励。该误差报告于8月6日在HackerOne上披露。
原文链接:https://www.securityweek.com/sql-injection-vulnerability-exposed-starbucks-financial-records
4、僵尸网络Smominru挟制50多万台电脑挖矿,并窃取凭证信息
Carbon Black的TAU研究团队发明一个新的攻击运动Smominru正在通过僵尸网络挖取门罗币,并且窃取用户的会见凭证。Smominru已经乐成挟制了全球凌驾50万台机械,TAU体现该僵尸网络至少已经活跃了两年,并且主要通过永恒之蓝撒播,受害者主要位于亚太地区。研究职员将这种团结挖矿和凭证窃取的攻击称之为access mining。研究职员还发明Smominru与另一个僵尸网络MyKings保存关联。
原文链接:https://www.zdnet.com/article/new-cryptojacking-campaign-strikes-half-a-million-pcs/
5、巴基斯坦男子通过行贿AT&T员工不法解锁200多万部手机
巴基斯坦一名男子被指控在五年的时间内通过行贿AT&T电信公司的员工不法解锁200多万部手机以及在该公司的网络上植入恶意软件。该名男子是现年34岁的巴基斯坦公民Muhammad Fahd,凭证美国联邦政府的起诉书,Fahd在2012年至2017年时代向AT&T内部员工行贿凌驾100万美元,以不法解锁被AT&T公司锁定的手机装备。在加入其妄想的一些员工被AT&T开除后,Fahd还向该公司内网装置恶意工具,使其能够通过AT&T盘算机远程解锁手机。Fahd将面临长达20年的羁系。
原文链接:https://thehackernews.com/2019/08/sim-device-unlocking-malware.html
6、云清静同盟CSA宣布针对云盘算的11项最新威胁列表
原文链接:https://www.infosecurity-magazine.com/news/cloud-security-alliance-releases/


京公网安备11010802024551号