亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        風險漏洞 處處小心

        2017-11-26 03:39:48
        網(wǎng)絡(luò)安全和信息化 2017年7期
        關(guān)鍵詞:U盤木馬攻擊者

        Samba遠程代碼執(zhí)行漏洞

        漏洞編號CVE-2017-7494,360網(wǎng)絡(luò)安全中心發(fā)現(xiàn)該漏洞只需要通過一個可寫入的Samba用戶權(quán)限就可以提權(quán)到Samba所在服務(wù)器的root權(quán)限(Samba默認是root用戶執(zhí)行)。Samba發(fā)布新版本,修復了該漏洞。

        Linux多個內(nèi)核拒絕服務(wù)漏洞

        Linux內(nèi)核存在的多個拒絕服務(wù)漏洞被公布,如對于編號CVE-2017-8890漏洞,要主機可以接收組播報文才有可能被遠程利用導致拒絕服務(wù)。

        U盤病毒“替身”爆發(fā) 高校再遭襲

        360互聯(lián)網(wǎng)安全中心發(fā)布名為“替身”的U盤病毒,會把U盤里的文件資料隱藏起來,并創(chuàng)建與被隱藏資料相同名稱的快捷方式作為“替身”,雙擊打開該快捷方式,U盤里的病毒就會被激活運行。

        漏洞

        部分馬自達車型爆出漏洞

        配備新一代MZD Connect信息娛樂系統(tǒng)的部分馬自達車型被發(fā)現(xiàn)只需要一個簡單的U盤就能被攻破,很有可能跟系統(tǒng)中的一系列漏洞有關(guān),只要插U盤就可以在馬自達汽車上安裝木馬。

        “火球”控制目標瀏覽器

        Check Point公司的研究人員告警,惡意軟件“火球(Fireball)”能控制目標瀏覽器、在受害者計算機上運行任意代碼并監(jiān)控受害者。這樣其操縱者就能夠?qū)⑷我馕募驉阂廛浖螺d到設(shè)備上并同時控制受感染用戶的網(wǎng)絡(luò)流量謀取廣告收益。

        Windows兩個關(guān)鍵遠程代碼執(zhí)行漏洞

        微軟披露兩個被利用的遠程代碼執(zhí)行漏洞(CVE-2017-8543)Windows Search遠程代碼執(zhí)行漏洞和(CVE-2017-8464)LNK文 件(快 捷方式)遠程代碼執(zhí)行漏洞。成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。

        通過短信進行XSS攻擊

        在Verizon Message應(yīng)用中,攻擊者可以使用文本消息控制整個頁面,導致用戶session被完全接管,這一漏洞可以控制任何功能。官方已修復了該漏洞。

        Chrome缺陷導致網(wǎng)站秘密記錄音頻和視頻

        AOL公司發(fā)現(xiàn)Chrome瀏覽器中存在一個用戶體驗設(shè)計缺陷,能讓惡意網(wǎng)站在用戶不知情的情況下記錄音頻或視頻。禁用WebRTC能解決這個問題,也可以僅允許受信任的網(wǎng)站使用WebRTC并查找其他窗口。

        NAND閃存攻擊可毀掉固態(tài)硬盤數(shù)據(jù)

        固態(tài)硬盤(SSD)無力對抗Rowhammer類型的攻擊,在部分編程的單元上利用SSD上的這些漏洞該改變部分編程的數(shù)據(jù),導致(很可能是惡意的)數(shù)據(jù)毀損。

        四個字符崩潰瀏覽者的Windows系統(tǒng)

        俄語網(wǎng)站Habrhabr.ru最近公布了一個bug,僅通過瀏覽網(wǎng)站即可觸發(fā)。任何網(wǎng)站只需使用“$MFT”這個四個字符作為其圖片目錄的名稱,即可令網(wǎng)站瀏覽者的計算機崩潰,唯一的辦法就是重啟計算機。Windows 7/8/Vista均受影響。目前除了禁止裝載有問題網(wǎng)站的圖片以外,別無他法。

        Qbot銀行木馬攻擊金融機構(gòu)

        IBM安全人員稱,惡意軟件引發(fā)的活動目錄(AD)鎖定影響了許多組織,疑似是Qbot銀行惡意軟件造成的。AD用戶在被鎖在公司的域之外,從而阻止受員工訪問端點、服務(wù)器和網(wǎng)絡(luò)資產(chǎn)。

        “暗云Ⅲ”木馬已可發(fā)動DDoS攻擊

        亞信安全截獲的”暗云Ⅲ”木馬主要是偽裝成網(wǎng)絡(luò)上流行游戲,通過感染磁盤MBR來實現(xiàn)開機啟動,已具備發(fā)動DDoS攻擊等能力。

        具有代碼注入能力的安卓root木馬

        一款具有安卓root能力的惡意軟件Devmap出現(xiàn),它會禁用設(shè)備的安全設(shè)置從第三方來源中安裝另外一款惡意APP并將惡意代碼注入設(shè)備系統(tǒng)運行時間庫來獲取根權(quán)限并保持持續(xù)訪問權(quán)限。

        手機傳感器泄露用戶信息

        利用智能手機傳感器收集的數(shù)據(jù),能破解4位的PIN(個人識別號碼),一次嘗試準確度可達70%。黑客可利用手機傳感器在后臺監(jiān)視用戶。

        物聯(lián)網(wǎng)惡意軟件影響多款視頻監(jiān)控系統(tǒng)

        趨勢科技發(fā)布報告稱,數(shù)以千計的IP攝像頭被劫持,這些劫持動作來自于最近新發(fā)現(xiàn)的物聯(lián)網(wǎng)惡意軟件Persirai及其僵尸網(wǎng)絡(luò)。通過漏洞,攻擊者將能夠獲取用戶的密碼,并且可以部署命令注入,而無須考慮口令的強度。Persirai已影響到一千多款視頻監(jiān)控系統(tǒng),并能實施DDoS攻擊。

        新型銀行木馬Zusy發(fā)送惡意郵件

        安全研究人員最近發(fā)現(xiàn)幾個被稱為Zusy的惡意軟件,它們利用鼠標mouseover事件執(zhí)行 powershell代碼。攻擊者發(fā)送帶引誘PPT附件的惡意郵件,并會繞過宏安全設(shè)置防護。

        以上信息分別來源于“安全客”、“亞信安全”“安全牛”

        猜你喜歡
        U盤木馬攻擊者
        小木馬
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        自動化學報(2021年8期)2021-09-28 07:20:18
        騎木馬
        小木馬
        采用U盤文件冗余方案實現(xiàn)TSP系統(tǒng)的可靠裝載
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        旋轉(zhuǎn)木馬
        有限次重復博弈下的網(wǎng)絡(luò)攻擊行為研究
        U盤“鬧肚子”
        少年科學(2014年10期)2014-11-14 07:43:02
        一招鑒定擴容u盤
        国产成人久久777777| 国产嫩草av一区二区三区| 免费又黄又爽又色的视频| 熟女一区二区三区在线观看| 午夜天堂av天堂久久久| 欧美又粗又长又爽做受| 中文字幕人妻中文| 无码人妻丰满熟妇区毛片| 久久精品伊人无码二区| 最新手机国产在线小视频| 久久久精品国产亚洲av网| 亚洲天堂一区二区三区| 亚洲av乱码二区三区涩涩屋| 久久久99精品成人片| 高清破外女出血av毛片| 色爱区综合五月激情| 亚洲熟女av中文字幕网站| av中文字幕性女高清在线| 色哟哟最新在线观看入口| 日日噜噜噜夜夜爽爽狠狠| 亚洲视频99| 国产不卡视频一区二区在线观看| 一区二区精品天堂亚洲av | 欧美日韩一区二区三区视频在线观看| 一区二区三区一片黄理论片| 无码人妻一区二区三区免费看 | 欧洲精品免费一区二区三区| 国产乱人伦av在线无码| 日韩国产有码在线观看视频| 亚洲精品99久91在线| 国产一区二区三区在线男友| 国产精品偷窥熟女精品视频| 欧美成人片一区二区三区| 丁香六月婷婷综合| 亚洲欧洲国无码| 国产免费一区二区三区在线视频| 亚洲97成人在线视频| 国产成人亚洲精品| 亚洲无码a∨在线视频| 亚洲精品中文字幕一二三| 国产精品女老熟女一区二区久久夜|