安全事务恶意软件通讯 - 第 9 轮

Security Affairs Malware 时事通讯收集了国际范围内有关恶意软件的最佳文章和研究。揭秘“sedexp”:一种利用 udev 规则的隐秘 Linux 恶意软件 恶意软件渗透到 Pidgin messenger 的官方插件库 macOS 的 HZ Rat 后门攻击中国钉钉和微信用户 BlackByte 将久经考验的间谍技术与新披露的漏洞相结合 […]

来源:Security Affairs _恶意软件

美国CISA添加了Draytek VigorConnect和Kingsoft WPS Office错误

|

WordPress Litespeed Cache插件中的一个缺陷允许收购

汽车租赁公司Avis披露了数据泄露

Sonicwall警告说,Sonicos错误在攻击中利用

Apache修复了Apache ofBiz

与俄罗斯关联的GRU单元29155针对全球关键基础设施

Veeam修复了Veeam备份和复制软件中的关键缺陷

Earth Lusca将乘数恶意软件ktlvdoor添加到其阿森纳

在网络攻击对德国空中交通管制局(DFS)的网络攻击背后的俄罗斯集团APT28吗?

Quishing,对电动汽车所有者的阴险威胁

停用的D-Link DIR-846路由器受代码执行缺陷的影响。更换它们!

头母马hacktist Group针对俄罗斯和白俄罗斯

Zyxel固定关键OS命令注入漏洞中的多个路由器

vmware修复了Fusion Hypervisor中的代码执行缺陷

MacOS的Macosf App中的漏洞允许窃取权限

三名男子承认经营MFA旁路服务OTP.Agency

伦敦运输(TFL)正在处理正在进行的网络攻击

Lockbit Gang声称对多伦多地区学校董事会(TDSB)的袭击

CICADA勒索软件的新变体目标VMware ESXI Systems

允许绕过机场安全筛查

安全事务恶意软件新闻通讯 - 第9轮

安全事务新闻通讯第487轮,Pierluigi Paganini - 国际版

fortra解决了Filecatalyst工作流程中的两个严重问题,包括严重缺陷

与韩国相关的集团APT-C-60利用了WPS Office Zero-Day

威胁行为者在加密运动中利用Atlassian Confluence Bug

俄罗斯链接的APT29重复使用的iOS和Chrome exploits先前由NSO Group和Intellexa

思科解决了NX-OS软件中的高度缺陷

Corona Mirai Botnet通过AVTECH CCTV零日

电报首席执行官帕维尔·杜罗夫(Pavel Durov)在法国被控促进犯罪活动