11月9日每日安全热点 - 美网络司令部开始将APT恶意软件传至VirusTotal

漏洞 Vulnerability
CVE-2018-19115 keepalived 2.0.8 堆缓冲区溢出
Python加密权限pyopenssl X509对象 Use-After-Free漏洞
CVE-2018-6441在Brocade Fabric OS多个版本中可覆盖环境变量
IBM Maximo Asset Management 跨站脚本漏洞
Apache Spark 跨站脚本漏洞
恶意软件 Malware
Metamorfo 银行木马活跃于巴西
安全工具 Security Tools
Docker-Inurlbr – 利用GET / POST捕获电子邮件和网址进行分析
AES-Killer v3.0 – Burp插件即时解密移动应用程序的AES加密流量
安全报告 Security Report
Triton Malware率先对工业系统进行了新一代攻击
NCCIC发布关于JexBoss的分析报告
Android生态系统安全透明度报告
安全事件 Security Incident
DJI无人机飞行日志,照片和视频暴露在外,未授权进行访问
赛门铁克发现朝鲜集团的ATM攻击恶意软件
安全资讯 Security Information
端点安全 – 节假日面临的艰巨挑战
美国网络司令部开始将外国APT恶意软件上传至VirusTotal
安全研究 Security Research
如何在Atmail上构建 XSS蠕虫
解析无文件攻击
(完)