黑客在暗网果真wattpad的2.7亿条用户数据;黑客挟制比尔盖茨和奥巴马等人Twitter帐户举行加密钱币诈骗

宣布时间 2020-07-16

1.黑客在暗网果真wattpad的2.7亿条用户数据


ku酷游(集团)官方网站


现在,黑客正在暗网免费果真wattpad的2.7亿条用户数据。早先,自7月7日最先Shiny Hunters在暗网上以十个比特币(凌驾100,000美元)的价钱出售这个包括2亿多条纪录的Wattpad数据库。该数据库的纪录包括用户名、名称、哈希密码、电子邮件地址和一样平常地理位置。通过与泄露数据的用户联系,可以确认列出的信息是准确的。7月14日,Wattpad称其正在起劲修复该误差,并体现该事务并未泄露任何财务信息、电话号码、故事或私人新闻。


原文链接:

https://www.bleepingcomputer.com/news/security/wattpad-data-breach-exposes-account-info-for-millions-of-users/


2.黑客挟制比尔盖茨和奥巴马等人Twitter帐户举行加密钱币诈骗


ku酷游(集团)官方网站


7月15日周三,黑客挟制了数千个属于精英用户和着名公司的经由验证的Twitter帐户,用来举行加密钱币诈骗,包括比尔·盖茨、埃隆·马斯克、杰夫·贝佐斯、迈克·彭博格、拜登、奥巴马、苹果和优步等。之后,黑客使用这些账户宣布推文,诱使受害者购置比特币。阻止美国时间周三下昼4:45,该地址已收到凌驾110000美元的BTC。现在,尚不清晰帐户是怎样被挟制的,Twitter体现其正在视察并解决此事务。


原文链接:

theregister.com/2020/07/15/mass_twitter_account_hacking_bitcoin/


3.Oracle宣布7月清静更新,总计修复433个误差


ku酷游(集团)官方网站


Oracle官方宣布清静更新,总计修复了433个清静误差,影响了Oracle Weblogic、Oracle SD-WAN Aware和Oracle SD-WAN Edge等多款产品。此次更新修复了四个评分为9.8的Oracle WebLogic Server反序列化误差(CVE-2020-14625、CVE-2020-14644、CVE-2020-14645 、CVE-2020-14687),以及两个评分为10的Oracle Communications Applications清静误差(CVE-2020-14701、CVE-2020-14606)。


原文链接:

https://us-cert.cisa.gov/ncas/current-activity/2020/07/14/oracle-releases-july-2020-security-bulletin


4.Adobe宣布7月清静更新,修复恣意代码执行误差


ku酷游(集团)官方网站


Adobe宣布了清静更新,修复了13个清静误差,包括影响了Windows版本的Creative Cloud、Adobe Download Manager和Adobe Media Encoder的代码执行误差。此次更新中主要修复了4个较为严重的误差,划分为Download Manager中下令注入导致的恣意代码执行误差(CVE-2020-9688),Media Encoder中越界写导致的恣意代码执行误差(CVE-2020-9650和CVE-2020-9646),以及Symlink误差导致的恣意文件系统写入误差(CVE-2020-9682)。别的,还修复了不清静的文件权限、DLL搜索顺序挟制、不清静的库加载和符号链接误差以及越界读取而导致提权误差等问题。


原文链接:

https://us-cert.cisa.gov/ncas/current-activity/2020/07/14/adobe-releases-security-updates-multiple-products


5.Google为Chrome宣布清静更新,修复38个清静误差


ku酷游(集团)官方网站


Google为Chrome宣布清静更新,总计修复了38个清静误差。此次清静更新中修复的较为严重的误差为后台提取中堆缓冲区溢出误差(CVE-2020-6510)、内容清静战略中的侧信道信息走漏误差(CVE-2020-6511)、 V8中的类型混淆误差(CVE-2020-6512)、PDFium中的堆缓冲区溢出误差(CVE-2020-6513)、WebRTC中的不适当实现(CVE-2020-6514)、标签条中的释放后使用误差(CVE-2020-6515)、 CORS中的战略绕过误差(CVE-2020-6516 )和历史纪录中堆缓冲区溢出误差(CVE-2020-6517)。


原文链接:

https://us-cert.cisa.gov/ncas/current-activity/2020/07/14/google-releases-security-updates-chrome


6.VMware视察发明,2020年网络攻击重大性大幅增添


ku酷游(集团)官方网站


VMware视察发明,2020年网络攻击的数目和重大性均大幅增添。视察发明,有92%的人体现在已往12个月中攻击量有所增添,97%的人体现他们在已往12个月中遭受了攻击,平均每个组织履历了2.70次攻击;有84%的人体现攻击变得越发重大,95%的人体现他们妄想在明年增添网络防御支出。别的,操作系统误差是网络攻击中的主要缘故原由,其次是Web应用程序攻击和勒索软件。美国企业已经平均使用凌驾九种差别的网络清静工具来掩护他们的系统。


原文链接:

https://www.helpnetsecurity.com/2020/07/15/2020-increased-attack-sophistication/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29