2018/08/06 ~ 2018/08/10 安全信息汇总

重大弱点漏洞

tcpflow整数溢出漏洞

Linux内核曝TCP漏洞,极小流量就可以DoS瘫痪设备

Juniper Junos阻断攻击漏洞

三星SmartThingsHub智能家居设备现20个安全漏洞

TLBleed漏洞竟是通过探测TLB获取CPU秘钥

WiFi Protected Access II(WPA2)阻断攻击漏洞

编译器的MinGW-W64产出执行档具先天性缺陷,不受ASLR机制保护

OpenEMR远程代码执行漏洞

NetApp 7-模式过渡工具安全漏洞

Micro Focus GroupWise任意文件上传漏洞

HP Inkjet印表机多个漏洞

惠普喷墨印表机逾百款型号具RCE漏洞,宜速更新韧体

网页程序防火墙ModSecurity暗藏跨站脚本缺陷

Linux kernel缓冲区溢出漏洞(CVE-2018-14615)

Apache Airflow跨站脚本漏洞

Tenable SecurityCenter跨站脚本安全漏洞(CVE-2018-1155)

快修补!微软Edge浏览器有本机资料窃取漏洞

谷歌的分析师发现,Win10巨大安全漏洞将导致黑客窃取用户密码

快检查你公司的电脑系统!调查发现大部分企业有未被发现的漏洞

微软发布07月份安全性公告,建议请尽速更新

Linux内核阻断攻击漏洞

Cisco Nexus 4000系列交换机NX-OS输入验证漏洞

多款Cisco产品FXOS软件和UCS Fabric互连软件CLI解析器输入验证漏洞

多款Cisco产品FXOS和UCS Fabric互连软件输入验证漏洞

多款Cisco产品FXOS和UCS Fabric互连软件输入验证漏洞(CVE-2018-0298)

PHP安全漏洞

SAP Mobile Platform SDK存在未明信息泄露漏洞

SAP Standalone Enqueue Server存在未明拒绝服务漏洞

Dell EMC Data Protection Advisor XML外部实体漏洞

Knot Resolver DNS解析器组件输入验证漏洞

Insteon Hub缓冲区溢出漏洞

高阶脚本语言Perl存在目录遍历,恐被写入恶意档案

微软IIS资安漏洞查询

Mikrotik WinBox 6.42 - 凭证披露(Metasploit)

SonicWall全球管理系统 - XMLRPC set_time_zone命令注入(Metasploit)

Zimbra 8.6.0_GA_1153 - 跨站点脚本

TP-Link C50无线路由器3 - 跨站请求伪造(信息披露)

TP-Link C50无线路由器3 - 跨站请求伪造(远程重启)

TP-Link无线N路由器WR840N - 拒绝服务(PoC)

QNap QVR Client 5.0.3.23100 - 拒绝服务(PoC)

交换机端口映射工具2.81 - “SNMP社区名称”拒绝服务(PoC)

银行/金融/保险/证券/电子支付/行动支付/虚拟货币/区块链新闻及资安

纯网银持股限制顾立雄退让仍要金融业主导 http://www.chinatimes.com/realtimenews/20180803004015-260410

上市柜投保资安险拟列公司治理评鉴 https://www.udn.com/news/story/7251/3292482

金融业5招防毒请「白帽骇客」测试 https://tw.news.appledaily.com/headline/daily/20180805/38089651/

RatingToken提示用户警惕千面合约存在“假充值”漏洞 https://zhuanlan.zhihu.com/p/41195395

漏洞赏金猎人发现Monero存在漏洞可导致交易所钱包被盗币 http://www.bitcoin86.com/szb/26501.html

Messenger研银行功能惹私隐忧虑 https://news.mingpao.com/pns/dailynews/web_tc/article/20180808/s00014/1533666526249

Monero漏洞被发现;数字货币劫持已感染7.2万台路由器 http://huoqiucj.com/Content/information?data=AyiUrM6nomAsBXc__2FERb1oA__2C__2C

网络安全公司:AMR合约高危漏洞系黑客利用多用户转账函数导致 http://www.zijie.com/37379.html

当年华裔女留学生利用银行漏洞,无限透支2400万,银行负全责 https://www.yuio.cc/finance/30435.html

不只金融业有资安问题专家:「人」是最弱防线 https://tw.appledaily.com/new/realtime/20180805/1405191/

德银内部检讨据报发现洗钱监管存缺失 http://www.aastocks.com/tc/stocks/news/aafn-news/NOW.887803/2

花莲邮局ATM大当机经抢修于下午3时恢复 https://tw.appledaily.com/new/realtime/20180804/1404613/

行政大楼更换变压器停电花莲邮局ATM领呒钱 https://bit.ly/2Mm3s52

花莲邮局ATM全当机1小时抢修完毕 http://news.ltn.com.tw/news/life/breakingnews/2509288

首台智能ATM年底启用1秒脸部辨识领钱 https://tw.appledaily.com/new/realtime/20180804/1402222/

美国制裁一间俄罗斯银行据报推动北韩非法金融活动 http://news.rthk.hk/rthk/ch/component/k2/1410605-20180804.htm?spTabChangeable=0

金融业钱多多易成骇客目标 https://tw.appledaily.com/finance/daily/20180806/38090067

金管会出手严管虚拟货币帐户不配合就关户 http://www.cna.com.tw/news/afe/201808060037-1.aspx

上市柜资安投保顾立雄紧盯 https://ctee.com.tw/news/viewcatenews.aspx?newsid=191171&cateid=cjzc

顾立雄:借助金融机构力量创造美好社会目标 https://udn.com/news/story/6853/3288872

看准大数据应用金管会将设置保险联合资讯中心 https://bit.ly/2vKSpv9

Facebook洽美大型银行欲索取用户财务资料 http://www.orangenews.hk/finance/system/2018/08/07/010096101.shtml

外媒:Facebook的请求美国银行分享客户财务信息 https://bit.ly/2Mre7vc

支付机构为非法交易提供服务央行再次处罚逾7千万 http://paper.wenweipo.com/2018/08/07/CH1808070016.htm

金检期间删邮件挨罚富邦金:工程师误删 http://ec.ltn.com.tw/article/breakingnews/2511484

和前同事聚餐发现事情大条投行金童刘奕成转战Line纯网银 https://www.cw.com.tw/article/article.action?id=5091516

伊朗骇客将目标转向勒索软体和比特币 https://cn.wsj.com/articles/CT-TEC-20180808110330

报告:全球数位加密货币逾1600种,前十名占9成市值 https://www.moneydj.com/KMDJ/News/NewsViewer.aspx?a=5d00915a-ab1e-4362-85ac-c21067f7bd66

全球数位货币逾1600种比特币,乙太坊币市占高 http://www.chinatimes.com/realtimenews/20180808002503-260410

预测平台「奥格」被曝重大漏洞,黑客可篡改网页骗取用户代币 https://www.odaily.com/post/5133190

预测平台“吉兆”被曝重大漏洞黑客可篡改网页骗取用户代币 https://hk.saowen.com/a/185128c5f54e5114e4cb20474a5b41aeb40c8ad172ff0432fc06ce664ba52a8f

慢雾区:预言者重大漏洞是一个典型的前端黑攻击 http://www.huoxing24.com/liveNewsDetail/20180808105441259348

奥格发现重大漏洞,黑客可借此控制系统并获取用户信息 http://www.chaindd.com/3103394.html

白帽黑客发现预言者漏洞,获5000美元赏金 https://www.bitguai.com/lives/hot/13738.html

区块链技术安全漏洞频发?这篇报告给出了若干解决方案 http://www.jingyubc.com/articles/1841824981562950275

以太坊DApp Augur存在安全漏洞 https://www.jinse.com/bitcoin/224934.html

扫荡人头!数位帐户禁登记同“手机,信箱” https://news.tvbs.com.tw/life/969849

虚拟货币取代法定货币?央行总裁杨金龙指出七大问题 https://news.cnyes.com/news/id/4179657

中国金融机构评估的DDoS防护提供商的四项重要标准 http://www.aqniu.com/vendor/36582.html

「别用传统观念绑住创新!」陈冲:已有部分金融科技业者对监理沙盒感到失望 http://www.storm.mg/article/474738

金管会建议调查局任虚拟货币主管机关 https://udn.com/news/story/7239/3300891

虚拟货币列管?9月定案 http://www.chinatimes.com/newspapers/20180810000243-260202

最快10月起老外拿信用卡可直接加值电子票证 https://udn.com/news/story/7239/3300224

LINE对上PChome,行动支付大战背后其实是点数生态系之争 https://technews.tw/2018/08/10/line-vs-pchome-the-competition-of-points-ecosystem/

警破网路汇兑洗钱平台冻结3千多万资金 http://www.epochtimes.com/b5/18/8/9/n10626849.htm

侦破网路地下汇兑平台遏止诈骗洗钱犯罪管道 https://times.hinet.net/news/21900627

诈团用「CherryPay」地下汇兑遭警捣破上千万资金被冻结 https://www.ettoday.net/news/20180809/1231621.htm

中华电将设专专小组启动纯网银执照申请筹备由董座郑优领军 https://news.cnyes.com/news/id/4179472

陈冲:P2P可透过监理沙盒机制纳管 http://www.chinatimes.com/newspapers/20180810000242-260202

3名Fin7成员因15M卡数据的网络数据而面临26项指控 https://www.atmmarketplace.com/news/3-fin7-members-face-26-charges-in-cybertheft-of-data-for-15m-cards/

参考资料

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章