每日安全简讯

发布者:系统管理员发布时间:2022-03-20浏览次数:960


1.无处不在的“杀猪盘”骗局—诈骗团伙“Crypto Rom”继续对iPhone 和 Android 用户发起攻击

关键词:Crypto Rom、恶意软件

关注点:CryptoRom活动被称之为杀猪盘,杀猪盘是一种网络交友诱导股票投资、赌博等类型的诈骗方式,“杀猪盘”则是“从业者们”自己起的名字。不同于其他骗局的“短平快”,杀猪盘最大的特点就是放长线“养猪”,养得越久,杀得越狠。

地址:http://mtw.so/69CvNA


2.十八般武艺查“挖矿”丨盛邦安全发布“挖矿”活动主控端检测方案

关键词:挖矿、网络安全

关注点:近年来,在巨大利益的驱使下,“挖矿”活动愈演愈烈。与此同时,“挖矿”检测与整治工作也在如火如荼地开展。然而,目前的“挖矿”治理方案虽多却又良莠不齐,给广大企事业单位带来了困扰。为此,盛邦安全发布“挖矿”活动主控端检测方案,助力企事业单位彻底杜绝“挖矿”威胁。

地址:http://mtw.so/5TPhXG


3.更多恶意软件在利用合法的TestFlight和WebClips途径来侵入iOS设备

关键词:TestFlight、恶意软件、苹果

关注点:尽管苹果一直在警告侧载应用程序的危险性,并坚持对上架 App Store 的应用展开严格的审查。但由于 TestFlight 和 WebClips 这两项功能的存在,越来越多的恶意软件开发者正在积极利用这两大“官方漏洞”。

地址:http://mtw.so/69Cw3y


4.微软即将在6月份彻底淘汰Internet Explorer浏览器

关键词:微软、IE浏览器

关注点:近期,微软今天提醒Windows用户,他们将会在今年6月份从部分win10版本里淘汰Internet Explorer浏览器,取而代之的是基于Chromium的Microsoft Edge浏览器。

地址:http://mtw.so/626jbV


5.新型的攻击方式可以使亚马逊设备攻击自己

关键词:亚马逊、网络攻击

关注点:研究人员发现了如何将亚马逊Echo设备对自己造成破坏。这种攻击方式被称为 Alexa vs. Alexa,它利用了研究人员所发现的 命令自发漏洞,通过预先录制信息,当该信息在第三代或第四代Echo扬声器上播放时,会使得该扬声器对自己进行操作。

地址:http://mtw.so/69CwEO


【最新漏洞】


1.Arista VEOS存在拒绝服务漏洞

危害级别:中

地址:http://mtw.so/626jKh


2.Microweber整数溢出漏洞

危害级别:高

地址:http://mtw.so/5N3TUJ


3.Sylius信息泄露漏洞

危害级别:中

地址:http://mtw.so/6h4xQV


【以上信息均来自互联网】


版权所有:江苏海事职业技术学院
地址:江苏省南京市江宁区格致路309号
苏公网安备32011502010002号 苏IC备11050216号-1