200万Apache HTTP效劳器仍然易受CVE-2019-0211攻击;;小米内置浏览器未修复的地点栏诱骗误差

宣布时间 2019-04-06

【威胁情报】


凌驾200万Apache HTTP效劳器仍然易受CVE-2019-0211攻击

https://securityaffairs.co/wordpress/83358/hacking/cve-2019-0211-apache-flaw.html


Roaming Mantis新攻击活动,,,, ,,已熏染数百用户

https://www.securityweek.com/hundreds-targeted-recent-roaming-mantis-campaign


Bootstrap-Sass Ruby库含有后门代码,,,, ,,已被下载1477次

https://www.zdnet.com/article/backdoor-code-found-in-popular-bootstrap-sass-ruby-library/


【清静误差】


小米内置浏览器保存未修复的地点栏诱骗误差(CVE-2019-10875)

https://thehackernews.com/2019/04/xiaomi-browser-vulnerability.html


【僵尸网络】


研究职员发明僵尸网络Bashlite的四个新变体
https://cyware.com/news/new-version-of-bashlite-botnet-found-sporting-mining-and-backdoor-capabilities-47c120a4