当前位置: 首页 > 业界新闻 > 网络安全日报 2020年12月17日

网络安全日报 2020年12月17日

发表于:2020-12-17 09:21 作者: 合天网安实验室 阅读数(3323人)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表合天网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和合天网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与合天网安实验室一律不予承担。


1、iOS间谍软件长期存在于勒索活动中

https://www.securityweek.com/ios-spyware-emerges-longstanding-extortion-campaign


2、微软,FireEye和GoDaddy合作接管SolarWinds攻击所用域名

https://securityaffairs.co/wordpress/112376/apt/solarwinds-backdoor-kill-switch.html


3、HPE披露了Systems Insight Manager中的零日漏洞

https://securityaffairs.co/wordpress/112370/security/hpe-flaw-systems-insight-manager.html


4、研究人员发现名为Goontact的间谍软件可同时监视Android和iOS用户

https://securityaffairs.co/wordpress/112351/malware/goontact-spyware-android-ios.html


5、SolarWinds发布了Orion平台漏洞修补程序

https://thehackernews.com/2020/12/solarwinds-issues-second-hotfix-for_15.html


6、研究报告5G网络存严重漏洞可跟踪用户位置和窃取数据

https://thehackernews.com/2020/12/new-5g-network-flaws-let-attackers.html


7、CybelAngel分析团队发现在线暴露的超4500万张医学图像和相关信息

https://threatpost.com/million-medical-images-online/162284/


8、Bronze Bit Attack 可绕过Kerberos 认证

https://cyware.com/news/the-bronze-bit-attack-can-bypass-kerberos-protocol-7853a276


9、以色列公司Cellebrite可以入侵Signal

https://www.haaretz.com/israel-news/tech-news/.premium-israeli-spy-tech-firm-says-it-can-break-into-signal-app-previously-considered-safe-1.9368581


10、Zebrocy恶意软件新变体使用Golang编码和VHD文件躲避安全软件

https://cyware.com/news/zebrocys-evolution-with-golang-based-version-enjoys-low-detection-d5033888



相关新闻

大家都在学

课程详情

SQLi-Labs系列之GET型盲注

课程详情

MIPS下shellcode编写二

课程详情

GiveMeFlag