數字
信息安全公司Incapsula提醒稱目前或有數十萬甚至上百萬臺的SOHO族專用路由器已成為僵尸路由器,被黑客用來執行大規模的分布式拒絕服務(DDoS)攻擊,而且操控這些僵尸路由器的黑客集團還不只一家。

近期,根據對SAP解決方案提供商進行的一項研究顯示,超過95%的企業SAP存在嚴重的安全問題,這些問題將它們置于網絡攻擊風險之中并可能導致嚴重的數據泄露。影響包括98%的100個最有價值的品牌在內,全世界超過25萬個SAP業務客戶都因SAP系統中的一系列漏洞而暴露在網絡攻擊之下。

近期ESET專家發現一種新型惡意軟件Mumblehard,該惡意軟件至少秘密存在了五年,感染了數千的Linux和FreeBSD服務器,并利用這些服務器投送垃圾郵件。

據悉,使用了Genericons包的WordPress插件或主題都可能受一個基于DOM的XSS漏洞影響,因為WordPress默認主題Twenty Fifteen及知名插件Jetpack都包含了存在漏洞的頁面example.html,影響百萬用戶。
據CrowdStrike公司的安全研究員稱,一個名為“毒液(VENOM)”的QEMU漏洞使數以百萬計的虛擬機處于網絡攻擊風險之中,該漏洞可以造成虛機逃逸,威脅到全球各大云服務提供商的數據安全。QEMU是一個指令級模擬器的自由軟件實現,被廣泛用于各大GNU/Linux發行版。
