每日安全资讯(2018.5.31)

  1. 网络安全法施行一周年:网络安全筑起五道“防火墙”
    6月1日,网络安全法施行一周年,网络安全防护逐步升级,专项治理行动成效初显,多项“顽疾”仍亟待根治。
    https://www.secrss.com/articles/3027
  2. 攻防最前线:银行木马使用SQL Server作为C&C进行通信
    对于大多数银行木马或者其他类型的恶意软件而言,它们都会使用C&C服务器用于与恶意软件进行通信,然而,MnuBot银行木马在这一点上似乎显得有些“独树一帜”,它选择了利用微软SQL Server数据库服务器来与样本进行通信。
    https://www.secrss.com/articles/3025
  3. Windows曝0day远程代码执行漏洞
    近日,windows 系统又发现一起 0day 漏洞,该漏洞是由系统中的 JScript 组件造成的,允许远程攻击者在用户的 PC 上执行恶意代码,虽然微软并未提供计划推出补丁的确切时间表,但一位发言人表明他们正在进行修复。
    https://www.easyaq.com/news/1234486782.shtml
  4. NPM 开发者遭遇“418 我是茶壶”错误码
    IETF 的愚人节笑话418 我是茶壶”错误码至今已有二十年历史了。这个错误码被 Node.js、ASP.NET 和 Google 的 Go 语言作为彩蛋实现了。
    https://www.solidot.org/story?sid=56673
  5. 都来看看自己受影响没:Git 源代码版本软件存在远程代码执行漏洞
    Git 开发人员以及多家提供 Git 库托管服务的公司推出补丁,修复了 Git 源代码版本软件中的一个危险漏洞。
    https://www.anquanke.com/post/id/146670
【每日安全资讯(2018.5.31)】(信息来源于网络,溪边的墓志铭搜集整理)

    推荐阅读