1、 攻击者利用GitHub服务托管网络钓鱼工具包
Proofpoint研究人员发现攻击者滥用GitHub服务的免费存储库托管网络钓鱼工具包,并且通过github.io域名将其发送到目标。这种技术允许攻击者利用GitHub Pages服务绕过白名单和网络防御,就像其它大型云存储站点,社交网络和网络服务,如Dropbox、Google Drive、Paypal、Ebay和Facebook一样,可以将他们的恶意活动融入合法的网络流量中。研究人员表示,自2019年4月19日起,GitHub已经关闭了所有被发现参与恶意活动的账户。
相关链接:http://t.cn/Ea1XiiA
2、 DNSpionage攻击活动升级,使用新的恶意软件Karkoff
早在2018年11月,思科Talos发现了一个名为DNSpionage的攻击活动, 攻击者创建了一个新的远程管理工具,支持远程的HTTP和DNS通信。而最近,思科又发现了新的证据,证明DNSpionage活动背后攻击者继续改变他们的策略,以提高其运营效率。2月份,他们发现了此类攻击活动TTP上的一些变化,包括使用新的侦察手段,有选择性的决定哪些目标感染恶意软件。而在2019年4月,研究人员发现DNSpionage使用新的恶意软件,称之为“Karkoff”。Karkoff是一个轻量级的恶意软件,允许从C2服务器远程执行代码。没有混淆,代码容易被拆解,Karkoff支持HTTP和HTTPS通信。
相关链接:http://t.cn/Ea1XKne
3、 美日联合声明,网络攻击将被视为武装攻
相关链接:http://t.cn/EaloPdg
1、【高】MKCMS 5.0 bp***.php页面存在SQL注入漏洞(CNVD-2019-09110)
相关链接:http://t.cn/Ea165uc
2、【高】爱客CMS 2.0存在文件上传漏洞(CNVD-2019-09109)
相关链接:http://t.cn/Ea16J3C
3、【中】小爱MINI智能音箱messagingagent模块存在命令执行漏洞(CNVD-2019-09098)
相关链接:http://t.cn/Ea16YxA
4、【中】e车险保APP存在任意密码重置漏洞(CNVD-2019-09096)
相关链接:http://t.cn/Ea16rzd