研究职员披露保存4年的Linux Wi-Fi缓冲区溢出误差;CenturyLink意外袒露280万条客户纪录
宣布时间 2019-10-21
Github首席清静工程师Nico Waisman发明Linux rtlwifi驱动程序中保存一个具有4年历史的严重误差(CVE-2019-17666),攻击者可使用该误差入侵易受攻击的系统。rtlwifi驱动程序用于允许Realtek Wi-Fi�?橛隠inux系统举行通讯,攻击者可能使用长度不准确的数据包触发缓冲区溢出,使得Linux崩�;蚴窃冻讨葱写�。据称该误差影响了Linux版本5.3.6,该问题自从2015年以来就一直保存。Linux内核团队已经开发了一个正在修订的修复补丁,但该补丁尚未包括在Linux内核中。
原文链接:
https://threatpost.com/critical-linux-wi-fi-bug-system-compromise/149325/2、黑客通过虚伪插件updrat123入侵WordPress网站
原文链接:
https://www.bleepingcomputer.com/news/security/hackers-backdoor-sites-by-hiding-fake-wordpress-plugins/3、Spelevo EK在新攻击运动中分发勒索软件Maze
nao_sec发明误差使用工具包Spelevo在一个新的恶意运动中使用勒索软件Maze熏染受害者。Maze是勒索软件Chacha的变种,其最初于5月份被Malwarebytes清静研究员Jér?me Segura发明。在新的攻击运动中,Spelevo EK实验使用Flash Player误差(CVE-2018-15982)在受熏染的系统上装置Maze,该误差影响了Flash Player版本31.0.0.153/31.0.0.108及更早版本。Maze会扫描用户的文档、照片、数据库等文件并使用RSA算法和ChaCha20流加密器举行加密。现在尚没有Maze的免含混密器宣布。
原文链接:
https://www.bleepingcomputer.com/news/security/maze-ransomware-now-delivered-by-spelevo-exploit-kit/4、研究团队宣布勒索软件STOP 148个变种的解密工具
原文链接:
https://www.bleepingcomputer.com/news/security/stop-ransomware-decryptor-released-for-148-variants/
5、美国Ingredion Incorporated遭勒索软件攻击
美国配料供应商Ingredion Incorporated宣布最近检测到与恶意软件攻击相关的可疑运动,该公司已约请第三方专家资助其员工视察事务并恢复受影响的系统。阻止现在该公司未披露有关攻击的详细信息,并体现没有证据批注黑客会见了其客户、供应商或员工的数据。该公司还忠言称恢复某些受影响的系统将破费一些时间,并可能在与客户和供应商的生意中泛起一些延误。
原文链接:
https://securityaffairs.co/wordpress/92673/hacking/ingredion-security-incident.html
6、CenturyLink意外袒露280万条客户纪录
原文链接:
https://www.darkreading.com/attacks-breaches/centurylink-customer-data-exposed-/d/d-id/1336123


京公网安备11010802024551号