【01.27】安全帮®每日资讯:零售和酒店行业漏洞修复能力强于其他行业;亚马逊修复Kindle电子阅读器代码执行漏洞

admin 2021年1月27日01:30:50评论43 views字数 2379阅读7分55秒阅读模式

【01.27】安全帮®每日资讯:零售和酒店行业漏洞修复能力强于其他行业;亚马逊修复Kindle电子阅读器代码执行漏洞

安全帮®每日资讯

思科网络管理和命令中心服务发现跨站请求伪造漏洞需要尽快升级

1月25日,思科发布了安全公告,Cisco DNA Center软件发现跨站点请求伪造漏洞(CVE-2021-1257 CVSS评分: 7.1 高)思科DNA Center软件基于Web的管理界面中的漏洞可能允许未经身份验证的远程攻击者进行跨站点请求伪造(CSRF)攻击,以操纵经过身份验证的用户执行恶意行为,而无需他们的同意。该漏洞是由于对受影响设备的基于Web的管理界面没有足够的CSRF保护所致。

参考来源:

http://www.techweb.com.cn/cloud/2021-01-26/2822985.shtml


工信部:2020年全国建成5G基站超60万个 终端连接数突破2亿

1月26日,国务院新闻办公室举行新闻发布会,介绍2020年工业和信息化发展情况。工业和信息化部新闻发言人、信息通信管理局局长赵志国表示,我国5G商用发展应该说迈出了坚实的步伐,全年新建5G基站超过60万个,实现所有地级以上城市5G网络全覆盖;5G终端连接数突破2亿。赵志国称,2021年要按照按照适度超前的原则,持续深化5G网络建设部署,计划新建5G基站60万个。

参考来源:

http://www.techweb.com.cn/internet/2021-01-26/2822941.shtml


亚马逊修复Kindle电子阅读器代码执行漏洞

Realmode实验室的安全专家在Kindle电子阅读器中发现了三个漏洞,远程攻击者只需要知道与受害者的设备相关联的电子邮件地址,便可以将这些漏洞链接起来以用户身份在目标Kindle上执行代码,第一个漏洞允许攻击者向受害者的Kindle设备发送电子书,第二个漏洞被用于在弱用户上下文中解析电子书时运行任意代码,第三个漏洞允许攻击者升级权限并以root身份运行代码。目前亚马逊已经解决了这些缺陷。

参考来源:

https://securityaffairs.co/wordpress/113743/hacking/kindle-kindledrip-exploit.html


零售和酒店行业漏洞修复能力强于其他行业

近日,Veracode对逾13万份应用程序的分析显示,2020年,零售业和酒店行业修复软件缺陷的速度快于其他行业。据悉,零售行业和酒店行业通过积分卡和会员账户的形式跟踪消费者的大量个人信息,并将第三方的营销数据整合到这些数据中,整个过程需要通过更多的软件来实现。Web应用程序攻击是零售业遭受入侵的主要载体,其中约一半的入侵事件是利用了个人信息或支付数据。

参考来源:

https://www.secrss.com/articles/28895


印度加密交易所BuyUCoin遭攻击 超32.5万用户个人数据泄露

印度加密货币交易所BuyUCoin的用户已受到泄露事件的影响,根据印度新闻机构报道,一个名为 ShinyHunters 的黑客组织泄露了一个数据库,其中包含超过32.5万BuyUCoin用户的姓名、电话号码、电子邮件地址、税务身份号码和银行账户详细信息。然而,后来来自Bleeping Computer的一份报告显示,泄露的数据可能只包含来自161487名BuyUCoin成员的信息。

参考来源:

https://www.cnbeta.com/articles/tech/1082319.htm


Magniber勒索软件已更改漏洞,并尝试绕过行为检测

自2019年9月23日起,Magniber开发者用于传播勒索软件时所使用的漏洞CVE-2019-1367在应用了紧急安全补丁(1903版本)的系统中已经无法正常被利用了,对此,开发者将最新漏洞改为了CVE-2020-0968,扩大了感染目标范围。除此之外,由于微软在2020年1月14日开始不再为Windows 7操作系统提供支持,因此针对漏洞CVE-2020-0968的安全更新补丁(于2020年4月15日发布)将无法应用于Windows 7。

参考来源:

https://mp.weixin.qq.com/s/w8w0DJk47uzjF58i0nDw9Q


谷歌表单成为了BEC攻击的工具

网络攻击者向某些组织发送了数千封电子邮件,研究人员警告说,这是犯罪分子在进行信息侦察活动,其目的是为以后要进行的商业电子邮件攻击(BEC)确定目标。研究人员观察到从2020年12月至今,该攻击者已经向公司发送了数千封邮件,在这种攻击中,使用Google Forms还可以使邮件收件人和攻击者之间保持联系,从而对他们进行BEC攻击。

参考来源:

https://www.4hou.com/posts/L0v4



本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。

【01.27】安全帮®每日资讯:零售和酒店行业漏洞修复能力强于其他行业;亚马逊修复Kindle电子阅读器代码执行漏洞
安全帮®大讲堂经典回顾


大讲堂—浅析《信息安全保障》

大讲堂—速读《网络安全法》

大讲堂—分布式流处理平台:KAFKA

大讲堂—网络协议安全,这些你不可不知

大讲堂—当威胁检测技术跟上了AI的脚步

大讲堂—企业求生之道:如何有效进行安全风险管理

大讲堂—逆向分析技术知多少?

大讲堂—关于Spark的那些事

大讲堂—浅析Hadoop!

大讲堂—MyBatis简介与入门

大讲堂—LSTM算法原理及应用

【01.27】安全帮®每日资讯:零售和酒店行业漏洞修复能力强于其他行业;亚马逊修复Kindle电子阅读器代码执行漏洞


关于安全帮®


安全帮®,是中国电信研究院安全工程研究中心旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开放平台、安全大数据平台、安全态势感知平台)。

联系方式:微信公众号留言或联系客服QQ3025437891




【01.27】安全帮®每日资讯:零售和酒店行业漏洞修复能力强于其他行业;亚马逊修复Kindle电子阅读器代码执行漏洞

本文始发于微信公众号(安全帮):【01.27】安全帮®每日资讯:零售和酒店行业漏洞修复能力强于其他行业;亚马逊修复Kindle电子阅读器代码执行漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年1月27日01:30:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【01.27】安全帮®每日资讯:零售和酒店行业漏洞修复能力强于其他行业;亚马逊修复Kindle电子阅读器代码执行漏洞http://cn-sec.com/archives/255191.html

发表评论

匿名网友 填写信息