安全研究 SECURITY SERVICE

刚说想吃“日料”马上首位推荐 外卖App在“偷听”你说话吗?

发布时间: 2019-03-19
来源:
浏览数: 300

(2019-03-15)今日威胁情报



1、刚说想吃“日料”马上首位推荐 外卖App在“偷听”你说话吗?


“我的命,我自己操盘”,这是《窃听风云2》中的经典台词,但现实生活中,我们可能连自己手机的麦克风都操盘不了。你遇到过这样的情况吗?刚说了想吃什么,手机里就蹦出了它的推荐;刚说了要买什么,就出现了广告。饿了么、美团等外卖平台身陷“窃听”风波。


相关链接:http://t.cn/ExcDvLv



2、外媒:一家健康科技公司正在泄露大量医疗记录和处方


一家健康科技公司在安全证书失效导致服务器没有密码后,每天泄漏数千张医生药方、医疗记录和处方。这家名不见经传的软件公司来自加利福尼亚州的Meditab,自称是医院、医生办公室和药房领先的电子医疗记录软件制造商之一。该公司为医疗保健提供商处理电子传真,仍然是将患者文件共享给其他提供商和药房的主要方法。


相关链接:http://t.cn/Ex5xhJq



3、以色列总理候选人遭伊朗网络间谍攻击,个人数据泄露


据色列媒体报道,以色列辛贝特国家安全局(Shin Bet internalsecurity service)称,伊朗网络间谍侵入了总理候选人Benny Gantz的手机,暴露了他的个人数据。伊朗黑客干扰了以色列前军事部长Benny Gantz的竞选活动,Benny Gantz是以色列总理Netanyahu下届选举中的主要竞争者。


相关链接:http://t.cn/ExxFuGs



4、Play Store发现SimBad恶意软件,1.5亿Android用户成受害者


3月17日消息,Check Point的IT安全研究人员发现了一个复杂的恶意软件攻击行动,该行动通过谷歌Play Store在全球范围内针对Android用户进行攻击。到目前为止,已有超过1.5亿用户成为该软件的受害者。


相关链接:http://t.cn/ExL5vUN



(2019-03-15)今日威胁情报





1、【高】Microsoft Edge Chakra脚本引擎内存损坏漏洞(NVD-C-2018-133449)


相关链接:http://t.cn/Exxe0sa


2、【高】Seacms前台me***.php文件存在SQL注入漏洞(CNVD-2019-06234)


相关链接:http://t.cn/Exqpix0


3、【高】长沙市天心区斌网网络技术服务部建站系统pc***/?classa存在SQL注入漏洞(CNVD-2019-04309)


相关链接:http://t.cn/ExqpbVC


4、【高】Microsoft Edge Chakra脚本引擎内存损坏漏洞(CNVD-2019-07385)


相关链接:http://t.cn/ExxD66c


5、【高】飞利浦智能无线音箱存在命令执行漏洞( CNVD-2019-06254)


相关链接:http://t.cn/ExxDW5d


6、【高】易贝CMS单页系统存在命令执行漏(CNVD-2019-06645)


相关链接:http://t.cn/ExxDr4H



分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 1478
    2026 - 06 - 18
    OpenStack ironic-python-agent 安全漏洞 https://nvd.nist.gov/vuln/detail/CVE-2026-43003 CarrierWave通过Unescaped Regex元字符绕过denylisted_content_type https://github.com/carrierwaveuploader/carrierwave/security/advisories/GHSA-7g26-2qgj-chfg Gitlab存在授权机制缺失漏洞 https://www.auscert.org.au/bulletins/ESB-2024.0272 Traccar客户端:通过未经验证的深度链接进行静默配置劫持,重定向所有GPS遥测 https://www.cve.org/CVERecord?id=CVE-2026-48745 Gnu等厂商的多款产品存在整数下溢或超界折返漏洞 https://bugzilla.redhat.com/show_bug.cgi?id=2450624
  • 点击次数: 1021
    2026 - 06 - 18
    Rockwell Automation FLEX I/O EtherNet/IP Adapters漏洞预警 https://www.cisa.gov/news-events/ics-advisories/icsa-26-167-05 DragonForce攻击者利用Microsoft Teams中继进行隐蔽C2通信 https://www.security.com/threat-intelligence/dragonforce-msteams-backdoor Interlock和Rhysida勒索软件运营共享后门和恶意软件代码库 https://www.ibm.com/think/x-force/interlock-and-rhysida-within-the-ransonware-ecosystem OnionDrop多阶段加载器深度分析报告 https://www.cyderes.com/howler-cell/oniondrop-malware-analysis UNC6508组织入侵北美医疗和军事机构窃取敏感信息 https://cloud.google.com/blog/topics/threat-intelligence/prc-targets-us-medical-research
  • 点击次数: 1273
    2026 - 04 - 13
    Microsoft Bing特权提升漏洞 https://www.cve.org/CVERecord?id=CVE-2026-32186 FalkorDB浏览器中未经身份验证的路径遍历导致远程代码执行 https://www.cve.org/CVERecord?id=CVE-2026-6057 Odh仪表板:Odh仪表板kubernetes服务帐户暴露 https://access.redhat.com/security/cve/CVE-2026-5483 访问控制中断(IDOR)导致FastGPT中的跨租户应用程序访问 https://nvd.nist.gov/vuln/detail/CVE-2026-40252 Zammad在getting_started_controller中的访问控制不正确 https://www.cve.org/CVERecord?id=CVE-2026-34723
  • 点击次数: 1478
    2026 - 04 - 13
    黑客利用macOS信息窃取程序notnullOSX针对加密货币用户发起攻击 https://cybersecuritynews.com/hackers-use-clickfix-to-deliver-notnullosx/ 黑客利用TradingView诱饵传播Vidar与AMOS窃取器 https://hexastrike.com/resources/blog/threat-intelligence/reddit-tradingview-lures-leading-to-vidar-and-amos-stealers/ 新型ClickFix攻击活动传播模块化Windows远程访问木马 https://www.netskope.com/blog/from-clickfix-to-maas-exposing-a-modular-windows-rat-and-its-admin-panel Storm-1175针对易受攻击网络资产实施Medusa勒索软件攻击 https://www.microsoft.com/en-us/security/blog/2026/04/06/storm-1175-focuses-gaze-on-vulnerable-web-facing-assets-in-high-tempo-medusa-ransomware-operations/
  • 点击次数: 1246
    2026 - 04 - 09
    Canon多款产品 安全漏洞 https://canon.jp/support/support-info/250925vulnerability-response D-Link DIR-619L boa formSchedule堆栈溢出 https://vuldb.com/?ctiid.351094 RealyScript 4.0.2基于多时间的盲SQL注入 https://www.cve.org/CVERecord?id=CVE-2015-20120  RealtyScript 4.0.2通过CSV文件上传文件名存储跨站点脚本  https://www.cve.org/CVERecord?id=CVE-2015-20116
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务