11月10日每日安全热点 - 加拿大邮政泄露大麻吸烟者的个人数据

漏洞 Vulnerability

CVE-2018-17612 Sennheiser HeadSetup 7.3.4903将证书颁发机构(CA)证书放入本地系统的受信任根CA存储中,并在公共软件中的SennComCCKey.pem文件中发布私钥
CVE-2018-15771,CVE-2018-15772:Dell EMC RecoverPoint多个漏洞

安全资讯 Security Information

在拒绝为他重置密码之后,一名男子因向伦敦的比特币公司发送“潜在致命的自制炸弹”而被判入狱
加拿大邮政泄露大麻吸烟者的个人数据
思科在软件中意外发布了Dirty Cow漏洞利用代码

安全事件 Security Incident

来自“几乎所有”巴基斯坦银行的数据被盗,巴基斯坦借记卡详细信息显示在黑暗网络上
Trickbot恶意软件添加密码和浏览器历史窃取
柬埔寨的互联网服务供应商遭受了该国历史上一些最大的DDoS攻击

安全研究 Security Research

Dot Net中RAT的恶意软件分析
AES-Killer v3.0 – Burp插件即时解密移动应用程序的AES加密流量
(完)