
http://tech.sina.com.cn/i/2018-01-02/doc-ifyqcsft9425830.shtml?cre=tianyi&mod=pctech&loc=7&r=0&doct=0&rfunc=63&tj=none&tr=0
美团网退款结算存漏洞:团伙获利 200 万后遭殃
2017年12月28日,江苏省高邮市法院公开审理了一起利用美团网漏洞实施诈骗的案件,43名被告因利用美团网退款结算的漏洞,作案共计31起,骗取退款近200万元,构成诈骗罪。
参考来源:
http://hackernews.cc/archives/19144
知名数据库管理程序 phpMyadmin 中出现严重 CSRF 漏洞,现已修复
日前,流行 MySQL数据库管理程序 phpMyAdmin 曝出严重的 CSRF 漏洞,影响 phpMyAdmin 4.7.7 之前的版本。这个漏洞可能被远程攻击者利用,欺骗管理员点击恶意链接,进而对数据库执行危险操作,如删除记录、删除/截断表格等。
参考来源:
https://thehackernews.com/2018/01/phpmyadmin-hack.html?m=1
英特尔芯片出现底层设计漏洞,迫使 Linux 和 Windows 更新设计
https://www.bleepingcomputer.com/news/security/chrome-extension-with-100-000-users-caught-pushing-cryptocurrency-miner/
GPS 定位系统出现 Trackmageddon 漏洞,或泄露用户信息
近日,安全研究人员 Vangelis Stykas 和 Michael Gruhn 发布了一系列名为“Trackmageddon”的漏洞的报告,这些漏洞包括弱密码、泄露的文件夹、不安全的 API 端点、不安全的直接对象引用(IDOR)漏洞等,会影响一些 GPS 和定位跟踪服务。
参考来源:
Necurs 僵尸网络 2017 年底活跃,大量分发勒索软件

参考来源:
华为 IoT 设备 CVE-2017–17215 漏洞利用方法在 Pastebin 上公开

参考来源:
http://www.securityweek.com/botnets-huawei-router-exploit-code-now-public
本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。