iPhone邮件应用Edison Mail保存误差,泄露用户信息;欧洲多台超等盘算机被入侵以挖加密钱币
宣布时间 2020-05-181.iPhone邮件应用Edison Mail保存误差,泄露用户信息
iPhone电子邮件应用Edison Mail保存误差,导致用户的帐户和新闻显示在其他人的装备上。该事务是最新更新后泛起的,此次更新为该应用带来了同步功效,本意是允许用户跨装备同步其帐户。可是部分用户体现,此次更新后应用中泛起了不属于他们的账户,而不需要任何上岸凭证就可以会见他人账户的电子邮件。现在,Edison公司对此事做出了回应,称该误差只影响了一小部分用户,现在已经还原此次更新,并在起劲解决此问题。
原文链接:
https://news.softpedia.com/news/iphone-email-app-bug-caused-users-messages-to-show-up-on-other-phones-530003.shtml
2.清静公司Cyberoam产品保存误差,影响10万多台装备
vpnMentor宣布了最新报告,称清静公司Cyberoam的VPN和防火墙保存误差,可能会影响7-17万台装备。第一个误差为根下令执行误差(RCE),攻击者可以通过此误差,不需要上岸凭证就可以使用邮箱隔离系统,以获得管理员权限,从而控制受害者的装备。第二个也是RCE误差,与第一个差别的是,黑客可以绕过Cyberoam的regex过滤器中的补丁,在邮箱隔离系统登录界面上POST参数中输入伪造的RCE请求,然后直接发送到服务器。第三个是Cyberoam允许将默认凭证用于新建设的帐户,保存绕过清静问题。现在,Cyberoam的母公司Sophos已宣布针对此误差的补丁程序。
原文链接:
https://www.hackread.com/cyber-security-firms-firewall-vpn-tech-flaws/
3.欧洲多台超等盘算机被入侵,用来挖加密钱币
欧洲各地多台超等盘算机在上周被恶意软件熏染,并用来挖掘加密钱币,现已关闭以视察此次入侵。此次被攻击的超等盘算机包括英国爱丁堡大学的ARCHER、斯图加特大学斯图加特高性能盘算中心(HLRS)的Hawk、卡尔斯鲁厄手艺学院(KIT)的bwUniCluster 2.0和ForHLR II集、乌尔姆大学的化学和量子科学超等盘算机bwForCluster JUSTUS、蒂宾根大学的生物信息学超等盘算机bwForCluster BinAC、巴伐利亚科学院下属的莱布尼兹盘算中心(LRZ)、瑞士苏黎世的瑞士科学盘算中心(CSCS)。现在,以上组织都没有宣布任何有关入侵的任何详细信息,清静公司Cado Security视察发明黑客是通过受到破损的SSH凭证获得了对超等盘算机的会见权限。
原文链接:
https://www.zdnet.com/article/supercomputers-hacked-across-europe-to-mine-cryptocurrency/
4.微软宣布开源其部分关于COVID-19的威胁情报
在COVID-19为主题的攻击数目一连增添的同时,微软宣布将开源其部分关于COVID-19的威胁情报,以资助潜在受害者阻止这些威胁。这些情报更周全地展现了攻击者的战术、手艺和程序。现在有两种途径可以获得该情报, 用户可以在Azure Sentinel GitHub和Microsoft Graph Security API中获得,而使用MISP存储和共享威胁情报的企业客户,可以通过MISP feed获得。微软体现与COVID-19相关的IOC仅仅是威胁情报共享的最先,未来还将宣布与恶意电子邮件附件相关的文件哈希指示符。
原文链接:
https://securityaffairs.co/wordpress/103314/security/ms-covid-19-threat-intelligence.html
5.罗马尼亚破获黑客组织Wannabe,妄想用勒索软件攻击医院
罗马尼亚执法部分5月15日破获黑客组织Penta Guard ,该组织为勒索软件Wannab操控者,并妄想用勒索软件攻击该国医疗机构。罗马尼亚组织犯法和恐怖主义视察局(DIICOT)体现,该组织建设于年头,但其中部分成员从2000年2月最先活跃,并且该组织拥有种种恶意工具,包括文件加密恶意软件、远程会见木马(RAT)、SQL注入工具和网站破损工具。凭证DIICOT的说法,该组织近期妄想是使用勒索软件Bad Rabbit和Locky攻击罗马尼亚的医院和医疗机构。在今年早些时间他们还攻击了一个县议会和罗马尼亚会计法院的网站。
原文链接:
https://www.bleepingcomputer.com/news/security/wannabe-ransomware-operators-arrested-before-hospital-attacks/
6.美国伊利诺伊州失业系统保存误差,泄露公民信息
美国民主党州长JB Pritzker于周日确认,新的州制在线失业系统保存误差,果真泄露了公民的小我私家信息。该系统为自力承包商和自雇者处置惩罚失业索赔的网站,上周五用户在使用该网站时发明可以会见成千上万失业申请人的小我私家信息,包括姓名、地址、社会清静号码和失业申请人身份信息。Pritzker的讲话人体现现在正在举行周全视察,以确定事务缘故原由以及评估受影响人数。
原文链接:
https://www.chicagotribune.com/coronavirus/ct-pritzker-illinois-unemployment-data-breach-20200517-njjwtky6uvaetj2rln5lhdjy4u-story.html


京公网安备11010802024551号