安全事务新闻通讯第367轮Pierluigi Paganini

最后更新 :2022.05.29

每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安全文章。

如果您也想免费接收国际出版社的新闻通讯在此处订阅

专家相信,俄罗斯Gamaredon APT可以推动新的DDOS攻击工业间谍与古巴勒索软件操作之间的奇怪联系路透社:俄罗斯 - 俄罗斯 - 链接在英国脱欧泄漏网站 GitHub背后的链接公寓:在4月OAuth Token Attack Android预先安装的应用程序中,将近100,000 npm用户的凭据偷来偷走受高度脆弱性的影响 GhostTouch:如何用EMI远程控制触摸屏 ERMAC 2.0 Android Banking Trojan目标超过400Apps 专家发布了关键VMware CVE-2022-22972缺陷的POC利用代码123] Zyxel解决了影响APS,AP控制器和防火墙的四个缺陷没有使用Tails OS直到捆绑的TOR浏览器中存在缺陷为止意大利宣布其国家网络安全策略2022/26 是针对俄罗斯政府实体国际警察行动导致逮捕了Silverterrier帮派领导人趋势Micro解决了中国利用的缺陷 - 链接的Moshen Dragon Apt Microsoft警告New HighInterpol警告
FBI:损害了我们在各种cybercrime中获得的我们的学术证书论坛
暴露:威胁性参与者中毒的参与者
专家警告说,新的恶意广告系列散布了铬层
可以将缩放Zoom Bugs入侵用户通过向他们发送消息
CISA的聊天添加了41个缺陷,使其已知的被剥削漏洞目录

奥地利,爱沙尼亚和北约平台 俄罗斯链接的Fronton Botnet可以进行虚假信息运动 Paypal CAN中的缺陷允许攻击者偷钱偷钱从用户的帐户 Cytrox的捕食者间谍软件在3个广告系列中使用零天的利用 威胁参与者针对Infosec社区,以假POC Exploits Pierluigi Paganini 朝鲜链接的Lazarus APT使用log4j来靶向VMware服务器 123] PWN2own Vancouver 2022:趋势微型和ZDI授予$ 1,155,000 安全事务之一是最终主义者之一。获得最佳欧洲网络安全博客作者奖2022 - 投票fo您的获胜者。我请您再次为我投票(即使您已经做过),因为这项投票是为决赛投票。 请在每个类别中投票支持安全事务和Pierluigi Paganini包括它们(例如,“弱者 - 最佳个人(非商业)安全博客”和“ Tech Whiz - 最佳技术博客”) 提名,请访问: https://docs.google.com/forms/d/e/1faipqlsdndzjvtomsq36ykihqhqwwhma90sr0e9rlndflz3cu_gvi2axaxaxaxaxaxaxaxaxaxaxagakihqihqihqhqwwhma

- END -

看更多