安全研究 SECURITY SERVICE

刚说想吃“日料”马上首位推荐 外卖App在“偷听”你说话吗?

发布时间: 2019-03-19
来源:
浏览数: 233

(2019-03-15)今日威胁情报



1、刚说想吃“日料”马上首位推荐 外卖App在“偷听”你说话吗?


“我的命,我自己操盘”,这是《窃听风云2》中的经典台词,但现实生活中,我们可能连自己手机的麦克风都操盘不了。你遇到过这样的情况吗?刚说了想吃什么,手机里就蹦出了它的推荐;刚说了要买什么,就出现了广告。饿了么、美团等外卖平台身陷“窃听”风波。


相关链接:http://t.cn/ExcDvLv



2、外媒:一家健康科技公司正在泄露大量医疗记录和处方


一家健康科技公司在安全证书失效导致服务器没有密码后,每天泄漏数千张医生药方、医疗记录和处方。这家名不见经传的软件公司来自加利福尼亚州的Meditab,自称是医院、医生办公室和药房领先的电子医疗记录软件制造商之一。该公司为医疗保健提供商处理电子传真,仍然是将患者文件共享给其他提供商和药房的主要方法。


相关链接:http://t.cn/Ex5xhJq



3、以色列总理候选人遭伊朗网络间谍攻击,个人数据泄露


据色列媒体报道,以色列辛贝特国家安全局(Shin Bet internalsecurity service)称,伊朗网络间谍侵入了总理候选人Benny Gantz的手机,暴露了他的个人数据。伊朗黑客干扰了以色列前军事部长Benny Gantz的竞选活动,Benny Gantz是以色列总理Netanyahu下届选举中的主要竞争者。


相关链接:http://t.cn/ExxFuGs



4、Play Store发现SimBad恶意软件,1.5亿Android用户成受害者


3月17日消息,Check Point的IT安全研究人员发现了一个复杂的恶意软件攻击行动,该行动通过谷歌Play Store在全球范围内针对Android用户进行攻击。到目前为止,已有超过1.5亿用户成为该软件的受害者。


相关链接:http://t.cn/ExL5vUN



(2019-03-15)今日威胁情报





1、【高】Microsoft Edge Chakra脚本引擎内存损坏漏洞(NVD-C-2018-133449)


相关链接:http://t.cn/Exxe0sa


2、【高】Seacms前台me***.php文件存在SQL注入漏洞(CNVD-2019-06234)


相关链接:http://t.cn/Exqpix0


3、【高】长沙市天心区斌网网络技术服务部建站系统pc***/?classa存在SQL注入漏洞(CNVD-2019-04309)


相关链接:http://t.cn/ExqpbVC


4、【高】Microsoft Edge Chakra脚本引擎内存损坏漏洞(CNVD-2019-07385)


相关链接:http://t.cn/ExxD66c


5、【高】飞利浦智能无线音箱存在命令执行漏洞( CNVD-2019-06254)


相关链接:http://t.cn/ExxDW5d


6、【高】易贝CMS单页系统存在命令执行漏(CNVD-2019-06645)


相关链接:http://t.cn/ExxDr4H



分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 1
    2022 - 05 - 19
    德州近200万个人信息被曝光了三年https://www.freebuf.com/news/333613.html Conti团伙威胁推翻哥斯达黎加政府https://www.freebuf.com/news/333601.html 微软:警惕针对MSSQL服务器的暴力攻击https://www.freebuf.com/news/333579.html 警惕间谍软件!逾200 Playstore应用程序或存在风险https://www.freebuf.com/news/333470.html 委内瑞拉心脏病专家被指控是Thanos勒索软件的幕后主使https://www.freebuf.com/news/333454.html
  • 点击次数: 2
    2022 - 05 - 16
    亲俄黑客攻击意大利政府网站https://www.freebuf.com/news/333230.html 链家IT管理员删除数据库,被判7年有期徒刑https://www.freebuf.com/news/333221.html Sysrv僵尸网络新变种正攻击Windows及Linux服务器https://www.freebuf.com/news/333201.html 2个配置错误的ES服务器泄露约3.59亿条记录https://redqueen.tj-un.com/InfoDetails.html?id=fa39218f2e8c457fa37e682cd6e192f5 Windows 5月份的更新可能会导致AD身份验证失败https://redqueen.tj-un.com/InfoDetails.html?id=a0e279956487417eb3e686b0ff01715d
  • 点击次数: 1
    2022 - 05 - 12
    新型隐形 Nerbian RAT 恶意软件横空出世https://www.freebuf.com/news/332896.html 多个网安执法机构警告:越来越多的黑客正瞄准MSPshttps://www.freebuf.com/news/332915.html 勒索软件REvil 回归,新版本正在积极开发中https://www.freebuf.com/news/332892.html 创历史记录,英国网络安全中心向社会发送3300万条警报https://www.freebuf.com/articles/332815.html 俄罗斯胜利日期间,黑客在电视节目上发布反战信息https://www.freebuf.com/news/332781.html
  • 点击次数: 4
    2022 - 05 - 09
    Google Play中止俄罗斯用户付费应用程序下载更新https://www.freebuf.com/news/332518.html 美国农业机械制造商AGCO遭遇勒索软件攻击https://www.freebuf.com/articles/332504.html 注意,NIST更新了网络安全供应链风险指南https://www.freebuf.com/news/332505.html 美国悬赏1500万美元寻求勒索软件团伙Conti的关键人物信息https://www.freebuf.com/news/332492.html 乌克兰IT军团和匿名者组织,持续攻击俄罗斯实体https://www.freebuf.com/news/332348.html
  • 点击次数: 3
    2022 - 05 - 05
    攻击者部署后门,窃取Exchange电子邮件https://www.freebuf.com/news/332061.html 攻击者劫持英国NHS电子邮件帐户以窃取Microsoft登录信息https://www.freebuf.com/articles/332063.html GitHub:2023年底前所有用户账户需启用双因素身份验证https://www.freebuf.com/news/332057.html 法国一医疗软件公司因泄露49万患者数据被罚150万欧元https://www.freebuf.com/news/331808.html 攻击者劫持大量WordPress网站,对乌克兰进行DDoS攻击https://www.freebuf.com/articles/331760.html
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务