赛灵思SoC保存未修复的恣意代码执行误差;加拿大萨斯卡通市遭BEC诈骗损失104万美元
宣布时间 2019-08-21
据外地新闻报道,加拿大萨斯卡通市成为BEC诈骗的最新受害者。犯法分子冒充艾伦修建公司(Allan Construction)的首席财务官,向市政财务部分的员工发送电子邮件要求更改银行账户号码并付款。该公司签署了一座桥梁的修复工程条约。财务职员因此在8月7日或8日左右支付了104万美元。8月12日这一圈套被发明,执法机构和金融政府试图作废生意并收回资金,现在已收回约4万美元。
原文链接:https://www.bleepingcomputer.com/news/security/scammer-tricks-city-into-1-million-wire-transfer/
2、黑客使用虚伪NordVPN网站分发银行木马Bolik
银行木马Bolik背后的攻击者又回来了,这一次他们通过虚伪的NordVPN网站继续分发恶意软件。该盗版网站nord-vpn[.]club险些完善地克隆了官方网站NordVPN.com,并且具有正当的SSL证书,该证书由开放式证书揭晓机构Let's Encrypt于8月3日揭晓,有用期到11月1日。win32.bolik.2木马是bolik.1的刷新版本,具有多组件多态性文件病毒的特征,攻击者可使用该木马执行Web注入、流量截获、键盘纪录以及从差别的银行客户端窃守信息。
原文链接:https://www.bleepingcomputer.com/news/security/hackers-use-fake-nordvpn-website-to-deliver-banking-trojan/
3、谷歌Nest智能摄像头被曝保存8个清静误差
原文链接:https://www.zdnet.com/article/vulnerabilities-in-google-nest-cam-iq-can-be-used-to-hijack-your-camera/
4、VideoLan宣布VLC播放器更新,修复13个误差
原文链接:https://www.bleepingcomputer.com/news/security/vlc-media-player-308-released-with-13-security-fixes/
5、赛灵思SoC保存未修复的恣意代码执行误差
F-Secure发明Xilinx(赛灵思)的Zynq UltraScale+SOC保存两个误差。该系列的产品包括SOC、MPSOC以及RFSOC,通常用于汽车、航空、消耗电子、工业以及军事部件中。F-Secure体现,这些SOC的加密清静指导模式包括两个误差,其中一个误差无法通过软件更新修复,需要供应商提供“新的Silicon版本”。使用这两个误差需要物剖析见权限。赛灵思体现它修改了手艺手册,建议客户使用更清静的硬件根信任(Hwrot)清静指导模式,而不是只使用较弱的加密模式。
原文链接:https://www.zdnet.com/article/unpatchable-security-flaw-found-in-popular-soc-boards/
6、研究职员果真宣布iOS 12.4的免费越狱工具
原文链接:https://thehackernews.com/2019/08/ios-iphone-jailbreak.html


京公网安备11010802024551号