IT资讯 安全日报,Ansible 模板注入漏洞、NuGet 包攻击 .NET 平台

orlando · 2021-07-14 16:30:06 · 热度: 30

报告编号:B6-2021-071399

报告来源:360CERT

报告作者:360CERT

更新日期:2021-07-12

1. Vulnerability|漏洞

飞利浦Vue PACS医学诊断系统多个高危漏洞通告

https://cert.360.cn/warning/detail?id=05e292dce79e85c79458c95e39084570

CVE-2021-3583: Ansible 模板注入漏洞

https://bugzilla.redhat.com/show_bug.cgi?id=1968412

2. Security Incident|安全事件

利用用友新漏洞(CNVD-2021-30167)攻击云主机的双平台挖矿木马NCMiner

https://mp.weixin.qq.com/s/GRlOQZ92rUn-pUCuNvCX8Q

Lazarus 针对航空航天行业的攻击

https://mp.weixin.qq.com/s/CHprzD0K-wosO9SRBG-eYA

APT雇佣军组织LOREC53发动对格鲁吉亚政府的钓鱼文件攻击

http://blog.nsfocus.net/apt-lorec/

SideCopy行动: APT组织攻击印度的关键基础设施

https://www.seqrite.com/documents/en/white-papers/Whitepaper-OperationSideCopy.pdf

BIOPASS RAT: 新恶意软件通过直播寻找探受害者

https://www.trendmicro.com/en_us/research/21/g/biopass-rat-new-malware-sniffs-victims-via-live-streaming.html

伊朗铁路系统遭遇网络攻击

https://securityaffairs.co/wordpress/119942/hacking/irans-railroad-system-cyberattack.html

攻击者利用 NuGet 包攻击 .NET 平台

https://www.ehackingnews.com/2021/07/utilizing-exposed-nuget-packages.html

猜你喜欢:
暂无回复。
需要 登录 后方可回复, 如果你还没有账号请点击这里 注册