8月7日每日安全热点 - AT&T内部人员非法解锁数百万手机

漏洞 Vulnerability
KDE 4/5文件系统的0day漏洞导致命令执行
CVE-2019-14698:MicroDigital N系列相机CGI程序中存在缓冲区溢出导致代码执行
CVE-2016-10781:cPanel60.0.25版本之前UI_confirm API的XSS漏洞
CVE-2019-14232: python-django拒绝服务漏洞
思科小型企业220系列智能交换机远程执行代码漏洞
安全工具 Security Tools
Project iKy v2.1.0 – 从邮件中收集信息并可视化呈现工具
Theo – 以太坊侦察和自动化利用工具
安全事件 Security Incident
AT&T内部人员非法解锁数百万手机,收受数十万美元的贿赂
安全资讯 Security Information
美国空军Hackeone漏洞奖励计划以12.5万美元收获54个漏洞
微软、Linux供应商修复了Intel CPU中的新SWAPGS漏洞
安全研究 Security Research
利用PDF文档中的登录提示进行钓鱼攻击
通过Dragonblood攻击恢复Wi-Fi密码需要1美元的计算能力
IoT Hacking系列2: 攻击智能蓝牙灯泡
(完)