1、 黑客通过暴力攻击接管29个IoT DDoS僵尸网络
根据ZDNet报道,名为Subby的黑客通过暴力攻击接管了29个IoT DDoS僵尸网络。Subby使用了用户名字典和常用密码列表来对这29个僵尸网络的C&C基础设施进行暴力攻击,其中一些设施使用了比较弱的凭据,例如root:root、admin:admin、oof:oof等。根据Subby的说法,这些僵尸网络都比较小,实际的bot总数仅为2.5万。
相关链接:http://t.cn/EoMAwD2
2、 PrinterLogic打印管理软件多个漏洞,可导致RCE
PrinterLogic打印管理软件未正确验证其SSL证书和软件更新包的来源和完整性,可允许攻击者重新配置软件并远程执行代码(CVE-2018-5408、CVE-2018-5409)。此外,PrinterLogic未对浏览器输入进行特殊字符过滤,可允许未经授权的远程攻击者更改配置文件(CVE-2019-9505)。18.3.1.96及之前的版本易受攻击,建议用户尽快进行升级。
相关链接:http://t.cn/EoMAIns
3、 中消协等发智能锁试验报告:半数存指纹识别安全风险
中国消费者协会、四川省保护消费者权益委员会、 深圳市消费者委员会、佛山市消费者委会今天联合发布智能门锁比较试验报告,29款样品中,48.3%的样品密码开启安全存在风险,50%的样品指纹识别开启安全存在风险,85.7%的样品信息识别卡开启安存在风险。
相关链接:http://t.cn/EoZKk8P
4、 国家互联网应急中心开通勒索病毒免费查询服务
从国家互联网应急中心获悉,为了有效控制WannaCry勒索病毒的传播感染,国家互联网应急中心近日开通了该病毒感染数据免费查询服务。2017年5月12日,WannaCry勒索病毒利用Windows SMB(“永恒之蓝”)漏洞在全球快速传播,造成全球计算机大范围感染。
相关链接:http://t.cn/EohMizU
1、【高】QCMS 3.0.1后台存在文件上传漏洞(CNVD-2019-10446)
相关链接:http://t.cn/EoMztFd
2、【高】北京十度创想科技有限公司企业建站系统存在SQL注入漏洞(CNVD-2019-09597)
相关链接:http://t.cn/EoMZQOx
3、【高】合众商道(大连)科技有限公司建站系统in***.php页面存在SQL注入漏洞(CNVD-2019-10437)
相关链接:http://t.cn/EoMzQ7c
4、【高】泰州智搜网络科技有限公司建站系统ne***.asp页面存在SQL注入漏洞(CNVD-2019-10438)
相关链接:http://t.cn/EoMZhI7
5、【中】智睿学校选课系统存在SQL注入漏洞(CNVD-2019-10445)
相关链接:http://t.cn/EoMzobK
6、【中】齐治堡垒机存在SQL注入漏洞(CNVD-2019-09866)
相关链接:http://t.cn/EoMZtLC