针对中亚地区政府的新攻击活动,主要分发HAWKBALL后门;FusionPBX多个漏洞,可导致XSS、命令注入及信息泄露

发布时间 2019-06-09

【威胁情报】


针对中亚地区政府的新攻击活动,主要分发HAWKBALL后门

https://www.fireeye.com/blog/threat-research/2019/06/government-in-central-asia-targeted-with-hawkball-backdoor.html


超过4万个容器实例因使用默认配置存在暴露风险

https://www.infosecurity-magazine.com/news/researchers-find-40000-containers-1/


Diebold Nixdorf针对老旧Opteva ATM中的RCE漏洞发布警告

https://www.zdnet.com/article/diebold-nixdorf-warns-customers-of-rce-bug-in-older-atms/


【安全漏洞】


Amcrest HDSeries相机多个漏洞,可导致设备被接管

https://threatpost.com/amcrest-critical-security-issues/145507/


FusionPBX多个漏洞,可导致XSS、命令注入及信息泄露
https://securityboulevard.com/2019/06/rce-using-caller-id-multiple-vulnerabilities-in-fusionpbx/