亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        風(fēng)險漏洞 處處小心

        2018-11-07 07:15:04
        網(wǎng)絡(luò)安全和信息化 2018年9期
        關(guān)鍵詞:攻擊者黑客漏洞

        Linux內(nèi)核曝TCP漏洞

        卡內(nèi)基梅隆大學(xué)稱Linux內(nèi)核4.9及更高版本中有一個TCP漏洞,編號為CVE-2018-5390,新版 Linux內(nèi)核可能被迫對每個傳入的數(shù)據(jù)包進(jìn)行非常消耗資源的調(diào)用,可使攻擊者通過極小流量對系統(tǒng)發(fā)動DoS攻擊。

        藍(lán)牙連接漏洞 連接無需密鑰驗(yàn)證

        以色列研究人員發(fā)現(xiàn)藍(lán)牙連接中的漏洞,藍(lán)牙在配對時無需密鑰驗(yàn)證,此過程易被利用導(dǎo)致中間人攻擊,攻擊者可以通過相鄰網(wǎng)絡(luò)獲取未經(jīng)授權(quán)的訪問。

        勒索軟件Shrug被發(fā)現(xiàn)新變種

        Quick Heal安全實(shí)驗(yàn)室發(fā)現(xiàn)勒索軟件Shrug出現(xiàn)新變種Shrug2,其使用AES256位密鑰加密文件,并通過感染載體網(wǎng)絡(luò)釣魚電子郵件、電子郵件附件、RDP、嵌入式超鏈接,感染驅(qū)動器和網(wǎng)站及下載進(jìn)行分發(fā)。

        漏洞

        Drupal漏洞可被HTTP頭利用

        Symfony組件中的漏洞(CVE-2018-14773), 可被攻擊者利用來完全控制受影響的Drupal網(wǎng)站。遠(yuǎn)程攻擊可以通過使用特制的“X-Original-URL” 或“X-Rewrite-URL”HTTP頭繞過該漏洞。

        西門子工具中存在漏洞

        Nozomi Networks公司發(fā)現(xiàn),西門子全集成自動化門戶軟件TIA Portal中SIMATIC STEP7和SIMATIC WinCC工具的默認(rèn)安裝,有兩個嚴(yán)重不正確的文件權(quán)限漏洞。其中漏洞CVE-2018-11453允許攻擊者插入特制文件,以致執(zhí)行任意操作碼。

        HP噴墨打印機(jī)遠(yuǎn)程代碼執(zhí)行漏洞

        某些HP Inkjet打印機(jī)發(fā)現(xiàn)兩個安全漏洞。當(dāng)發(fā)送到受影響設(shè)備的惡意制作文件時可能導(dǎo)致堆棧或靜態(tài)緩沖區(qū)溢出,這可能允許遠(yuǎn)程執(zhí)行代碼。這些缺陷影響了大約160種型號,目前惠普公司已發(fā)布固件更新。

        路由器漏洞被利用挖礦

        安全人員發(fā)現(xiàn)至少三個惡意軟件利用未打補(bǔ)丁的MikroTik路由器連接到計算機(jī)上秘密安裝礦工,該漏洞允許攻擊者獲得未經(jīng)身份驗(yàn)證的遠(yuǎn)程管理訪問。

        臺積電遭WannaCry病毒攻擊

        由于缺乏適當(dāng)?shù)牟《緬呙瑁_積電公司在新工具安裝過程中誤操作,工具在連接到臺積電的計算機(jī)網(wǎng)絡(luò)時導(dǎo)致病毒傳播,感染了公司部分生產(chǎn)線的網(wǎng)絡(luò)設(shè)備,此事件并非是針對性的網(wǎng)絡(luò)攻擊。

        Reddit社交平臺遭數(shù)據(jù)泄露

        Reddit社交平臺表示,黑客繞過雙因素身份驗(yàn)證并竊取了一些電子郵件地址、日志和包含舊哈希密碼的2007數(shù)據(jù)庫備份等信息后,入侵了幾名員工的賬戶。

        AZORult間諜軟件被發(fā)現(xiàn)增加了新功能

        AZORult是在2016年首次被發(fā)現(xiàn)的數(shù)據(jù)竊取軟件,而近期一個新的復(fù)雜版本的AZORult間諜軟件在野外被發(fā)現(xiàn),最新版本看起來比以前更復(fù)雜,因?yàn)樗鼘?shí)現(xiàn)了從瀏覽器竊取歷史記錄的能力(IE和Edge除外),感染AZORult后,系統(tǒng)信息將被發(fā)送給攻擊者,造成個人數(shù)據(jù)泄露。

        黑客在PDF字體文件中植入惡意軟件

        近期,微軟在PDF軟件供應(yīng)商處發(fā)現(xiàn)了供應(yīng)鏈攻擊,黑客破壞了PDF編輯器應(yīng)用程序安裝的字體包,并用它在用戶的計算機(jī)上部署加密貨幣礦工。而這些文件是用來提供給其他軟件公司。

        僵尸網(wǎng)絡(luò)變種卷土重來

        僵尸網(wǎng)絡(luò)Mirai和Gafgyt出現(xiàn)了新一輪攻擊,二者的最新版本包括針對D-Link DSL-2750B操作系統(tǒng)命令注入漏洞的代碼。

        網(wǎng)站錯誤頁面可能是偽裝的登錄頁面

        黑客使用在偽造的HTTP錯誤文檔中隱藏其Web外殼登錄表單,這些頁面假裝是HTTP錯誤,例如“404”,而實(shí)際上它們是登錄頁面,允許攻擊者訪問Web shell以在服務(wù)器上發(fā)出命令。

        Salesforce產(chǎn)品API錯誤致用戶數(shù)據(jù)泄露

        Salesforce發(fā)布通告稱,在6月4日至7月7日間提供的Marketing Cloud產(chǎn)品中包含一個代碼錯誤,部分REST API調(diào)用可能產(chǎn)生用戶賬戶數(shù)據(jù)錯誤讀寫。

        新型加密軟件利用永恒之藍(lán)傳播

        安全專家發(fā)現(xiàn)了一個名為PowerGhost的新型加密貨幣礦工,它可以利用無文件感染技術(shù)進(jìn)行傳播。PowerGhost以企業(yè)為目標(biāo),利用“永恒之藍(lán)”漏洞進(jìn)行傳播,它不會將惡意文件下載到設(shè)備,因此更加隱蔽,一旦感染了計算機(jī),PowerGhost就會嘗試使用各種攻擊來升級權(quán)限。

        Javascript惡意代碼植入Exif參數(shù)

        黑客將Javascript代碼注入圖片Exif參數(shù)中, 被注入惡意軟件的圖片仍然會加載并正常工作,一旦用戶打開,這些遠(yuǎn)程圖像就會自動加載,任何下載圖片的用戶都會受到攻擊。

        以上信息分別來源于“HackerNews”、“安全客”、“安全加”、“安天”

        猜你喜歡
        攻擊者黑客漏洞
        漏洞
        歡樂英雄
        多少個屁能把布克崩起來?
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        網(wǎng)絡(luò)黑客比核武器更可怕
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        九九99久久精品在免费线97| 亚洲国产精品久久久久久无码| 97se亚洲国产综合自在线观看| 国产日产韩国级片网站| 丝袜美腿av在线观看| 蜜桃视频在线观看免费亚洲| 亚洲人成精品久久久久| 久久伊人色av天堂九九| 国产精品国产三级国产专播| 少妇一区二区三区乱码 | 亚洲欧美日韩精品中文乱码| 亚洲国产一区二区三区视频在线| 国产免费成人自拍视频| 羞羞色院99精品全部免| 无码毛片内射白浆视频| 无码免费一区二区三区| 午夜短视频日韩免费| 中文 国产 无码免费| 中文字幕成人乱码亚洲| 丝袜美腿国产一区二区| 国产私人尤物无码不卡| 一二三四在线观看免费视频| 久久精品国产一区二区蜜芽| 冲田杏梨av天堂一区二区三区| 国语对白在线观看免费| 后入到高潮免费观看| 精品丰满人妻无套内射| 国产人澡人澡澡澡人碰视频| 国产免费播放一区二区| 极品少妇在线观看视频| 亚洲香蕉av一区二区三区| 手机福利视频| 黄色成人网站免费无码av| 久久亚洲一级av一片| 亚洲熟女少妇一区二区三区青久久 | 亚洲国产一区一区毛片a| 免费成人电影在线观看| 亚洲综合无码无在线观看| 国外精品视频在线观看免费| 日韩精品一区二区三区毛片| 日韩亚洲在线一区二区|