《维他命》每日安全简讯20190313
发布时间 2019-03-13
原文链接:
https://thehackernews.com/2019/03/f5-networks-acquires-nginx.html2、针对WordPress的新攻击浪潮,主要利用购物车插件中的XSS漏洞
原文链接:
https://cyware.com/news/hackers-abuse-xss-vulnerability-in-cart-plugin-to-target-wordpress-based-shopping-sites-ff4b40193、新勒索软件Yatron,利用EternalBlue和DoublePulsar进行传播
研究人员A Shadow发现新勒索软件Yatron正在Twitter上进行推广。Yatron会在加密的文件后附加.Yatron扩展名,如果受害者在72小时内未支付赎金,Yatron会试图删除加密的文件。根据Gillespie的说法,该勒索软件是基于HiddenTear,但修改了加密算法。Yatron还包含EternalBlue和DoublePulsar的漏洞利用代码,用于感染同一网络中的其它Windows机器。Yatron被作为Ransomware-as-a-Service进行推广,售价为100美元。
原文链接:
https://www.bleepingcomputer.com/news/security/yatron-ransomware-plans-to-spread-using-eternalblue-nsa-exploits/4、微软发布3月安全更新,修复64个漏洞
微软在3月Windows安全更新中修复了64个漏洞,其中包括上周谷歌提到的可与Chrome 0day组合利用的Win 7 0day(CVE-2019-0808),以及卡巴斯基团队发现的已被积极利用的提权漏洞(CVE-2019-0797)。此外,微软还修复了另外两个已被公开披露的漏洞:Windows拒绝服务漏洞(CVE-2019-0754)和NuGet包管理器漏洞(CVE-2019-0757)。详细漏洞列表请参考以下链接。
原文链接:
https://www.bleepingcomputer.com/news/security/microsoft-march-2019-patch-tuesday-includes-fixes-for-64-vulnerabilities/5、Adobe发布3月安全更新,修复两个任意代码执行漏洞
原文链接:
https://www.bleepingcomputer.com/news/security/adobe-releases-march-2019-security-fixes-for-photoshop-cc-and-digital-editions/6、研究人员发现瑞士选举投票系统存在后门,可允许修改选票
原文链接:
https://motherboard.vice.com/en_us/article/zmakk3/researchers-find-critical-backdoor-in-swiss-online-voting-system声明:本资讯由启明星辰维他命安全小组翻译和整理


京公网安备11010802024551号