《维他命》每日安全简讯20180908

发布时间 2018-09-08

【攻击事件】


英国航空公司British Airways遭黑客入侵,约38万用户的银行卡信息泄露
https://thehackernews.com/2018/09/british-airways-data-breach.html


【威胁情报】


FireEye发现主要针对中东、南欧和亚太地区的新Fallout EK
https://www.fireeye.com/blog/threat-research/2018/09/fallout-exploit-kit-used-in-malvertising-campaign-to-deliver-gandcrab-ransomware.html


【恶意软件】


研究团队发布关于新恶意软件CHAINSHOT的分析报告
https://researchcenter.paloaltonetworks.com/2018/09/unit42-slicing-dicing-cve-2018-5002-payloads-new-chainshot-malware/


【安全漏洞】


研究团队披露ProtonVPN和NordVPN中的两个提权漏洞
https://blog.talosintelligence.com/2018/09/vulnerability-spotlight-Multi-provider-VPN-Client-Privilege-Escalation.html


研究团队发现开源ERP应用Frappe ERPNext存在多个SQL注入漏洞
https://blog.talosintelligence.com/2018/09/vulnerability-spotlight-talos-2018-0560.html