360-CERT每日安全简报
Daily Security Briefing
2020-01-03 星期五
漏洞 Vulnerability
CVE-2019-20197:Nagios XI远程命令执行漏洞
D-Link路由器存在未认证远程命令执行漏洞和信息披露LAN侧安全漏洞:CVE-2019-17621,CVE-2019-20213
Ruckus Wi-Fi路由器存在多个远程命令注入/SSRF/缓冲区溢出等严重漏洞:CVE-2019-19834,CVE-2019-19843等
思科数据中心网络管理器存在多个身份验证绕过漏洞:CVE-2019-15975,CVE-2019-15976,CVE-2019-15977
恶意软件 Malware
对2019全年的Mac恶意软件的全面分析
安全工具 Security Tools
AVCLASS++-一个大规模的恶意软件标记工具
安全报告 Security Report
安全事件 Security Incident
Wyze Labs公司泄露所有在2019年12月26日之前创建帐户的Wyze用户的数据
安全资讯 Security Information
全球外汇巨头Travelex在“软件病毒”攻击后迫使其IT系统脱机
Sextortion电子邮件诈骗者改善了绕过垃圾邮件过滤器的策略
新墨西哥医院在数字成像服务器上发现恶意软件感染
2020年将会流行哪些“低科技”攻击?
安全研究 Security Research
JAVA反序列化-FastJson组件分析
在Tesla Model S上实现Wi-Fi协议栈漏洞的利用
S&P2020-Savior:漏洞导向的混合模糊测试技术