제퍼넷 로고

태그: 이번 주 보안

이번 주의 보안 소식: Forksquatting, RustDesk 및 M&M

Github은 타이포스쿼팅의 새로운 변형인 악성 코드 캠페인을 따라잡기 위해 고군분투하고 있습니다. 플레이는 간단합니다. 인기 있는 저장소를 복제하고 추가합니다.

톱 뉴스

이번 주 보안: OpenSSL Fizzle, Java XML 및 보이는 대로 없음

보안 업계는 이번 주 초 대규모 OpenSSL 취약점 발표를 위해 숨을 거두었습니다. 두 가지 별개의 문제로 밝혀졌습니다. 둘 다 관련이 있습니다 ...

이번 주 보안: npm 타이밍 누출, Siemens 범용 키 및 PNG의 PHP

첫 번째는 개인 npm 패키지에 대한 정보를 유출하는 타이밍 공격을 발견한 연구팀의 영리한 마법입니다. 그만큼...

이번 주 보안: PHP 공격 완화, 스코어보드 조작 및 Tillitis

PHP를 사용하는 경우 적어도 간접적으로 종속성을 관리하기 위해 Composer 도구를 사용할 가능성이 높습니다. 그리고 SonarSource의 좋은 사람들은...

이번 주 보안: Malwarebytes Goes Nuts, Uber

이번 주 수요일 아침에 무례하게 잠에서 깼습니다. HaD 작성자는 반드시 정상 근무 시간을 지킬 필요는 없습니다. 판단하지 마십시오. 현지 고객이 전화를 걸어 불만을 표시했습니다.

이번 주 보안: 11,000개의 주유소, TrustZone 해킹 커널 및 예기치 않은 퍼징 발견

ATG(자동 탱크 게이지)는 거의 모든 주유소에서 눈에 띄지 않는 멋진 기술입니다. 연료 수준, 온도 등을 추적합니다.

이번 주 보안: 악성 클립보드, 도메인의 뱀, 바이너리 골프

Chromium, Google Chrome, 시스템 클립보드 및 무엇보다도 새 탭 페이지의 Google 기념일 로고에 대해 약간의 패닉이 있습니다....

이번 주 보안: Pwn2Own에서 우리가 신뢰하는 Mudge에서 해당 앱 브라우저 및 Firefox를 신뢰하지 마십시오

Twitter를 통해 또 다른 brouhaha가 형성되고 있지만 이번에는 괴짜 억만 장자 대신 소음을내는 보안 연구원입니다. 일했다...

이번 주 보안: 보안 부팅 우회, Titan M에 대한 공격, KASLR 약점

보안 부팅이 최종 사용자에게 얼마나 유용한지는 논란의 여지가 있지만 이제 보안 부팅에 또 다른 문제가 있습니다. 더 구체적으로 말하자면...

이번 주 보안: 침해, ÆPIC, SQUIP 및 기호

따라서 Slack 비밀번호 재설정 프롬프트를 받았을 수 있습니다. Slack 사용자 기반의 절반 정도가 비밀번호 해시가 잠재적으로 노출되었을 수 있습니다...

이번 주 보안: Symbiote 연구 및 탐지, 라우팅 하이재킹, 브루글링 등

지난 주에 우리는 Blackberry, Intezer 및 Cyber ​​Geeks의 뛰어난 작업을 기반으로 하는 Symbiote Rootkit에 대해 다루었습니다. 이 특정 맬웨어 조각은 ...

이번 주 보안: Symbiote, Smart Locks 및 CosmicStrand

Symbiote는 특히 불쾌한 Linux 루트킷이며 이번 주에 두 개의 개별 분석이 발표되는 흥미로운 사례가 있습니다. 먼저 위로는 ...

이번 주 보안: Asterisk, TikTok, Gitlab, 그리고 마지막으로 스팸 솔루션

전 세계적으로 FreePBX 시스템을 손상시키는 캠페인이 진행 중입니다. CVE-2021-45461을 사용하는 Elastix 시스템을 특별히 겨냥한 것으로 보입니다.

최신 인텔리전스

spot_img
spot_img