8月13日每日安全热点 - 思科研究员展示加密货币最新攻击方法

漏洞 Vulnerability

JET数据库isral SQL注入漏洞
Sambroadcaster Pro 2018.7 – 不安全的库加载代码执行

安全资讯 Security Information

研究人员演示了一个复杂的威胁演员如何通过MDM在企业环境中破解全新的Apple Mac电脑
DEF CON 2018:Apple 0-Day允许黑客模仿内核访问的鼠标点击,尽管有缓解。
Black Hat&DEF CON演示幻灯片已发布
Black Hat 2018 | 思科研究员展示加密货币最新攻击方法
Black Hat 2018观感:威胁情报百家争鸣
Black Hat 2018 | 报告显示:数百架航班面临网络劫持威胁
BlackHat议题解读 | 通过进攻性安全研究加固Hyper-V(附逃逸演示)

安全事件 Security Incident

Group-IB正在记录商业和国家组织网络中新的非法采矿(加密劫持)威胁爆发
Crooks正在瞄准巴西的DLink DSL调制解调器路由器,通过执行DNS劫持将用户重定向到伪造的银行网站
研究称数百万Android设备出货时便存在固件漏洞

安全研究 Security Research

Lynis 2.6.7 – 适用于Unix / Linux系统的安全审计工具
社交映射器 – 社交媒体枚举和关联工具
(完)