本周安全资讯
1、ImageMagick图像处理软件被爆存在严重漏洞,可导致远程执行任意代码,多家知名互联网公司中招
2、黑客组织匿名者(Anonymous)再作祟,对希腊央行发起了DDOS攻击迫使服务器离线超过6小时
3、互联网核心组件NTPD被曝多个漏洞,可致系统时间无法正常同步
4、黑客组织匿名者Anonymous入侵肯尼亚某公司,1TB机密文件流入黑市
5、知名数据监控跟踪网站PwnedList将因安全漏洞问题关闭
6、某知名电子商务网站爆MySQL注入漏洞,涉及用户订单信息 http://www.wooyun.org/bugs/wooyun-2016-0205372
7、某知名银行APP存在SQL注入,可得到ROOT权限,影响理财数据安全 http://www.wooyun.org/bugs/wooyun-2016-0205292
8、某市人社局系统GetShell可获取大量政府人员信息 http://www.wooyun.org/bugs/wooyun-2016-0205087
9、某保险公司网站漏洞致近百万数据泄露,涉及车险/联系方式/车险详情等等 https://butian.360.cn/vul/info/qid/QTVA-2016-402353
10、中国铁建某处存在漏洞可泄露所有员工信息(含姓名、身份证号、手机号、邮箱等) https://www.vulbox.com/bugs/vulbox-2016-020368 |