当前位置: 首页 > 行业资讯 > 网络安全日报 2022年09月29日

网络安全日报 2022年09月29日

发表于:2022-09-29 08:21 作者: 合天网安实验室 阅读数(402人)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表合天网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和合天网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与合天网安实验室一律不予承担。

1、信标委发布《信息安全技术 网络安全众测服务要求》(征求意见稿)

https://www.freebuf.com/news/345854.html

2、澳大利亚在发生大规模数据泄露后将全面修订隐私法

https://www.cnbeta.com/articles/tech/1321095.htm

3、欧盟 ENISA 发布网络安全技能框架,以发展网络安全人才

https://www.secrss.com/articles/47399

4、Lazarus APT针对加密货币行业工作者发起网络钓鱼活动

https://thehackernews.com/2022/09/north-koreas-lazarus-hackers-targeting.html

5、谷歌发布Chrome 106 稳定版,修复多个高危严重漏洞

https://www.securityweek.com/chrome-106-patches-high-severity-vulnerabilities

6、Bl00dy 勒索软件团伙开始使用泄露的 LockBit 3.0 构建器进行攻击

https://securityaffairs.co/wordpress/136345/cyber-crime/bl00dy-ransomware-lockbit-3-encryptor.html

7、以太网 VLAN Stacking 漏洞可导致被DoS、MiTM 攻击

https://www.bleepingcomputer.com/news/security/ethernet-vlan-stacking-flaws-let-hackers-launch-dos-mitm-attacks/

8、Java 模板引擎 Pebble 易受命令注入漏洞影响

https://portswigger.net/daily-swig/java-template-framework-pebble-vulnerable-to-command-injection

9、网络犯罪分子使用 Quantum Builder 来传递 Agent Tesla 恶意软件

https://securityaffairs.co/wordpress/136370/uncategorized/quantum-builder-agent-tesla-rat.html

10、Meta关闭了多个发布虚假信息的社交账户

https://www.bleepingcomputer.com/news/security/meta-dismantles-massive-russian-network-spoofing-western-news-sites/