9月18日每日安全热点 - 新的冷启动攻击可能会窃取加密密钥

漏洞 Vulnerability

curl 漏洞
影响Windows10的最新漏洞
Microsoft Internet Explorer远程内存漏洞
Microsoft Windows SCF文件“打开文件安全警告”绕过漏洞

安全工具 Security Tools

Vulmon漏洞搜索引擎
网络安全和渗透测试工具
CyberChef – 网络瑞士军刀[用于加密,编码,压缩和数据分析的Web应用程序]

安全报告 Security Report

利用bash-completion执行恶意命令执行
BlueBorne已经披露一年,不过超过20亿台设备仍然容易受到攻击
旧的WordPress插件在RCE攻击中被利用

安全事件 Security Incident

黑客用’Peekaboo’零日漏洞劫持监控摄像机镜头
一种新的网络钓鱼攻击来窃取信用卡密码
Wegmans供应链遭受攻击
NSA利用Eternalblue渗透未修补的SMB计算机以获得高权限访问

安全资讯 Security Information

谷歌Android团队在霍尼韦尔基于Android的掌上电脑中发现严重性严重缺陷
ghostscript安全更新
新的冷启动攻击可能会窃取加密密钥
APT10针对日媒公司升级UPPERCUT
(完)