安全日报(2021.07.21)

原创
2021/07/21 10:22
阅读数 102


赶紧点击上方话题进行订阅吧!

报告编号:B6-2021-072199

报告来源:360CERT

报告作者:360CERT

更新日期:2021-07-21


1
 Vulnerability|漏洞



CVE-2021-32589:FortiManager & FortiAnalyzer UAF远程代码执行漏洞

https://cert.360.cn/warning/detail?id=1771e3889542ed771aaf730b92961c6e

CVE-2021-0276: Juniper SBR EAP认证远程代码执行漏洞

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11180&actp=METADATA


2
 Security Incident|安全事件



攻击技术研判|Lazarus 近期样本中对抗检测所使用的小技巧

https://mp.weixin.qq.com/s/Qx0t16qhVi2H9JmTt2S9_A

调查发现Pegasus间谍软件被用来入侵记者和公众人物的手机

https://www.cnbeta.com/articles/tech/1154893.htm

如何捕获NSO集团的Pegasus软件

https://www.amnesty.org/en/latest/research/2021/07/forensic-methodology-report-how-to-catch-nso-groups-pegasus/

THORChain 在最新的 DeFi 漏洞中遭受了 760 万美元的损失

https://www.ehackingnews.com/2021/07/thorchain-suffers-76-million-loss-in.html




往期推荐
01

CVE-2021-32589:FortiManager & FortiAnalyzer UAF远程代码执行漏洞通告

02

CVE-2021-2135:Weblogic 二次序列化漏洞分析

03

【PoC公开】CVE-2021-22555: Linux Netfilter本地权限提升漏洞通告


360CERT

https://cert.360.cn/

进入官网查看更多资讯

长按扫码关注我们


点击在看,进行分享

本文分享自微信公众号 - 三六零CERT(CERT-360)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

展开阅读全文
加载中
点击引领话题📣 发布并加入讨论🔥
0 评论
0 收藏
0
分享
返回顶部
顶部