360-CERT每日安全简报(2020-09-06)

admin 2020年9月7日14:22:53评论196 views字数 1328阅读4分25秒阅读模式

报告编号:B6-2020-090601

报告来源:360CERT

报告作者:360CERT

更新日期:2020-09-06

Security Tools|安全工具

varchashva/vPrioritizer: 集中化漏洞风险管理平台

https://github.com/varchashva/vPrioritizer

infobyte/faraday: 协同渗透测试和漏洞管理平台

https://github.com/infobyte/faraday

Security Information|安全资讯

FBI发布了ProLock勒索软件窃取数据的第二次通告

https://securityaffairs.co/wordpress/107920/malware/prolock-ransomware-fbi-alert.html

CVE-2020-17496: vBulletin预认证RCE漏洞的野外利用

https://unit42.paloaltonetworks.com/cve-2020-17496/

针对在线课程的DDoS攻击

https://www.hackread.com/teen-arrested-ddos-attacks-disrupted-school-online-classes/

Security Research|安全研究

Windows横向移动第1部分– WMI事件订阅

https://www.mdsec.co.uk/2020/09/i-like-to-move-it-windows-lateral-movement-part-1-wmi-event-subscription/

CPR-Zero: CVE-2020-1247: Windows 10 x64 1909 越界读写漏洞

https://cpr-zero.checkpoint.com/vulns/cprid-2154/

IoT安全测试指北

https://www.freebuf.com/articles/ics-articles/247718.html

Malware|恶意软件

Thanos勒索软件:针对中东和北非的国有组织的变种

https://unit42.paloaltonetworks.com/thanos-ransomware/

Security Report|安全报告

白宫发布了太空系统的网络安全规则手册

https://www.zdnet.com/article/white-house-publishes-a-cyber-security-rulebook-for-space-systems/

卡巴斯基:数字教育-在线教室的网络风险

https://securelist.com/digital-education-the-cyberrisks-of-the-online-classroom/98380/

360-CERT每日安全简报(2020-09-06)推荐阅读:

1、360-CERT每日安全简报(2020-09-05)

2、安全运营周刊第七期

3、360-CERT每日安全简报(2020-09-04)

长按下方二维码关注360CERT!谢谢你的关注!

360-CERT每日安全简报(2020-09-06)

注:360CERT官方网站提供 《360-CERT每日安全简报(2020-09-06)》 完整详情,点击阅读原文

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年9月7日14:22:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   360-CERT每日安全简报(2020-09-06)http://cn-sec.com/archives/121622.html

发表评论

匿名网友 填写信息