报告编号:B6-2021-072199
报告来源:360CERT
报告作者:360CERT
更新日期:2021-07-21
CVE-2021-32589:FortiManager & FortiAnalyzer UAF远程代码执行漏洞
https://cert.360.cn/warning/detail?id=1771e3889542ed771aaf730b92961c6e
CVE-2021-0276: Juniper SBR EAP认证远程代码执行漏洞
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11180&actp=METADATA
攻击技术研判|Lazarus 近期样本中对抗检测所使用的小技巧
https://mp.weixin.qq.com/s/Qx0t16qhVi2H9JmTt2S9_A
调查发现Pegasus间谍软件被用来入侵记者和公众人物的手机
https://www.cnbeta.com/articles/tech/1154893.htm
如何捕获NSO集团的Pegasus软件
https://www.amnesty.org/en/latest/research/2021/07/forensic-methodology-report-how-to-catch-nso-groups-pegasus/
THORChain 在最新的 DeFi 漏洞中遭受了 760 万美元的损失
https://www.ehackingnews.com/2021/07/thorchain-suffers-76-million-loss-in.html

https://cert.360.cn/
进入官网查看更多资讯



本文分享自微信公众号 - 三六零CERT(CERT-360)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。