360-CERT每日安全简报
Daily Security Briefing
2019-12-15 星期天
漏洞 Vulnerability
威胁全球发电厂的代码执行漏洞,涉及产品西门子的SPPA-T3000
华为智能手机(Y9,Honor 8X,Honor 9 Lite,Honor 9i,Y6 Pro)中存在不正确的身份验证漏洞
Npm(Node.js程序包管理器)文件遍历和文件覆盖漏洞
安全事件 Security Incident
罗马尼亚的网络犯罪团伙通过加密挖矿恶意软件感染了超过40万台计算机
安全资讯 Security Information
十几个俄罗斯重要企业领导的Te'legram账户被入侵,攻击者可能使用了SS7的漏洞
安全研究 Security Research
挖洞经验 | 利用graph.facebook.com中的反射型XSS实现Facebook账户劫持