網(wǎng)絡(luò)安全日報 2021年08月24日

免責(zé)聲明:以下內(nèi)容原文來自互聯(lián)網(wǎng)的公共方式,僅用于有限分享,譯文內(nèi)容不代表合天網(wǎng)安實驗室觀點,因此第三方對以下內(nèi)容進(jìn)行分享、傳播等行為,以及所帶來的一切后果與譯者和合天網(wǎng)安實驗室無關(guān)。以下內(nèi)容亦不得用于任何商業(yè)目的,若產(chǎn)生法律責(zé)任,譯者與合天網(wǎng)安實驗室一律不予承擔(dān)。
1、研究人員披露了Sophos UTM 一個遠(yuǎn)程代碼執(zhí)行漏洞技術(shù)細(xì)節(jié)
https://securityaffairs.co/wordpress/121392/hacking/sophos-utm-appliance-rce.html
2、Razer Synapse 中的LPE 0day漏洞可獲取Windows管理員權(quán)限
https://securityaffairs.co/wordpress/121385/hacking/razer-synapse-zero-day.html
3、Realtek SDK 漏洞在披露數(shù)天后已有在野利用
https://www.securityweek.com/realtek-sdk-vulnerabilities-exploited-attacks-days-after-disclosure
4、研究人員披露 ShinyHunters 網(wǎng)絡(luò)犯罪集團(tuán)的作案手法
https://thehackernews.com/2021/08/researchers-detail-modus-operandi-of.html
5、研究人員分析發(fā)現(xiàn)被用于數(shù)百萬次入侵Linux系統(tǒng)的15大漏洞
https://thehackernews.com/2021/08/top-15-vulnerabilities-attackers.html
6、與Covid-19相關(guān)的3800 萬條記錄敏感數(shù)據(jù)在線泄露
https://www.wired.com/story/microsoft-power-apps-data-exposed/
7、巴西最大的服裝連鎖店Lojas Renner遭勒索軟件攻擊
https://securityaffairs.co/wordpress/121333/cyber-crime/lojas-renner-ransomware.html
8、美國國務(wù)院遭遇網(wǎng)絡(luò)攻擊可能導(dǎo)致嚴(yán)重泄密
https://www.cnbc.com/2021/08/21/us-state-department-reportedly-hit-by-a-cyberattack-in-recent-weeks.html
9、世界銀行啟動全球網(wǎng)絡(luò)安全基金
https://www.inforisktoday.com/world-bank-launches-global-cybersecurity-fund-a-17341
10、Poly Network 稱黑客已歸還被盜的 6 億美元數(shù)字貨幣
https://cybernews.com/crypto/poly-network-claims-a-hacker-returned-stolen-600-million/