一周安全頭條(20200727-0802)
行業(yè)動(dòng)態(tài) 工信部 APP專項(xiàng)整治 個(gè)人信息保護(hù)
行業(yè)動(dòng)態(tài) 政策法規(guī) APP專項(xiàng)整治 違規(guī)認(rèn)定
行業(yè)動(dòng)態(tài) 印度 APP禁用
行業(yè)動(dòng)態(tài) 字節(jié)跳動(dòng) TikTok 微軟
漏洞補(bǔ)丁 NEC 基礎(chǔ)設(shè)施
7月30日,全球IT、通信網(wǎng)絡(luò)的領(lǐng)先供應(yīng)商N(yùn)EC被爆其通信產(chǎn)品和解決方案中存在大量安全漏洞,旗下多款通信服務(wù)器和電話交換機(jī)紛紛中招,或?qū)⒂绊懰兄行∑髽I(yè)及政府。需要注意的是,被爆出的這些漏洞去年就一直存在。
http://www.techweb.com.cn/ucweb/news/id/279912
漏洞補(bǔ)丁 Linux Windows
7月30日,網(wǎng)絡(luò)安全研究人員披露了一個(gè)位于GRUB2引導(dǎo)程序中的高風(fēng)險(xiǎn)漏洞BootHole(CVE-2020-10713),該漏洞影響了全球數(shù)十億設(shè)備,幾乎波及所有正在運(yùn)行Linux發(fā)行版或Windows系統(tǒng)的服務(wù)器、工作站,筆記本電腦,臺(tái)式機(jī)及IoT系統(tǒng)。一旦被利用,該漏洞可讓攻擊者避開(kāi)安全啟動(dòng)功能,并獲得高度特權(quán),隱身訪問(wèn)目標(biāo)系統(tǒng)。
https://www.freebuf.com/news/245060.html
漏洞補(bǔ)丁 Apple
多款A(yù)pple產(chǎn)品中的ImageIO組件存在安全漏洞,漏洞編號(hào)CVE-2020-9871。攻擊者可借助惡意制作的圖像利用該漏洞執(zhí)行任意代碼。以下產(chǎn)品及版本受到影響:Apple iOS 13.6之前版本;iPadOS 13.6之前版本;macOS Catalina 10.15.6之前版本;基于Windows平臺(tái)的iTunes 12.10.8之前版本,目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞。
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202007-1792
漏洞補(bǔ)丁 ZOOM
漏洞補(bǔ)丁 VMware
美國(guó)威睿(VMware)公司兩款產(chǎn)品Tanzu Application Service for VMs和Tanzu Operations Manager中存在安全漏洞。攻擊者可利用該漏洞獲取管理權(quán)限,創(chuàng)建、刪除和修改App Autoscaler服務(wù)實(shí)例。以下產(chǎn)品及版本受到影響:VMware Tanzu Application Service for VMs 2.7.19之前的2.7.x版本,2.8.13之前的2.8.x版本,2.9.7之前的2.9.x版本;VMware Tanzu Operations Manager 2.7.15之前的2.7版本,2.8.6之前的2.8版本,2.9.1之前的2.9版本。
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202007-1791
黑客攻擊 芬蘭黑客 歐亞地區(qū)
數(shù)據(jù)泄露 雅芳
來(lái)源:安全牛