亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        風(fēng)險漏洞 處處小心

        2018-11-09 12:01:50HackerNews,安全客,安全加
        網(wǎng)絡(luò)安全和信息化 2018年4期
        關(guān)鍵詞:木馬攻擊者漏洞

        MikroTik RouterOS中現(xiàn)緩沖區(qū)溢出漏洞

        MikroTik RouterOS SMB服務(wù)中被發(fā)現(xiàn)緩沖區(qū)溢出漏洞(CVE-2018-7445),遠(yuǎn)程攻擊者可利用該服務(wù)以在系統(tǒng)上執(zhí)行任意代碼。溢出發(fā)生在身份驗證發(fā)生之前,因此該漏洞可能被未經(jīng)身份驗證的遠(yuǎn)程攻擊者利用。

        Apache Tomcat安全繞過漏洞

        SecurityFocus機構(gòu)稱,Apache Tomcat安全繞過漏洞(CVE-2018-1305),攻擊者可繞過某些安全限制來執(zhí)行未經(jīng)授權(quán)的操作,這可能有助于進一步攻擊。

        Linux內(nèi)核遠(yuǎn)程內(nèi)存破壞漏洞

        Linux內(nèi)核爆出遠(yuǎn)程內(nèi)存破壞漏洞(CVE-2018-8822),因為它不能對用戶提供的數(shù)據(jù)執(zhí)行充分的邊界檢查。攻擊者可以利用這些問題,在受影響的設(shè)備上下文中執(zhí)行任意代碼,失敗的攻擊嘗試可能導(dǎo)致DoS攻擊。

        漏洞

        多款流行文本編輯器存在特權(quán)升級漏洞

        SafeBreach公司的研究人員針對Unix和Linux系統(tǒng)檢查了幾種流行的可擴展文本編輯器,除pico/nano外,所有受檢編輯器都受到一個特權(quán)升級漏洞影響,攻擊者可利用此漏洞在目標(biāo)設(shè)備上運行惡意代碼。

        Firefox多版本遠(yuǎn)程代碼執(zhí)行漏洞

        Mozilla Firefox和Firefox ESR多版本被爆出越界寫入遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2018-5146),攻擊者可利用這些問題在運行受影響應(yīng)用程序的用戶的上下文中執(zhí)行任意代碼,失敗的攻擊嘗試還可能引發(fā) DoS攻擊。

        曝Windows遠(yuǎn)程協(xié)助功能現(xiàn)嚴(yán)重漏洞

        Trend Micro 0-day計劃的研究人員發(fā)現(xiàn)微軟的Windows遠(yuǎn)程協(xié)助(快速訪問)功能出現(xiàn)嚴(yán)重的信息披露漏洞(CVE-2018-0878),利用這個漏洞,遠(yuǎn)程攻擊者可以竊取目標(biāo)計算機中的敏感文件。

        AMD處理器漏洞

        以色列CTS Labs公司稱AMD Zen架構(gòu)處理器和芯片組中存在類似Spectre/Meltdown的嚴(yán)重漏洞,可能會允許攻擊者訪問敏感數(shù)據(jù)、在芯片內(nèi)部安裝惡意軟件來獲得完全訪問權(quán)限。

        3款流行VPN漏洞可泄露用戶信息

        研究人員發(fā)現(xiàn)HotSpot Shield、PureVPN和 Zenmate三款流行VPN存在三個嚴(yán)重漏洞:劫持全部流量(CVE-2018-7879)、DNS泄露(CVE-2018-7878)、真實 IP 地址泄露(CVE-2018-7880),會泄露用戶真實 IP 等隱私信息。

        Etcd REST API漏洞帶來信息泄露

        研究人員通過Shodan搜索引擎發(fā)現(xiàn)近2300臺安裝了etcd組件的服務(wù)器暴露在互聯(lián)網(wǎng)上,利用一些簡單腳本即可從中獲取登錄憑證。

        惡意廣告程序感染Android設(shè)備

        安全公司Check Point披露了一個名為RottenSys的惡意軟件家族——通過偽裝成系統(tǒng)Wi-Fi服務(wù),增加廣告收入。根據(jù)調(diào)查,自2016年起,該移動廣告軟件已感染了近500萬臺Android設(shè)備,由于RottenSys的功能比較廣泛,攻擊者還可能會利用它來做出一些遠(yuǎn)比廣告更具破壞性的行為。

        匯總更新KB4088875 存在問題

        AskWoody社區(qū)報道,微軟面向Windows 7 SP1和Windows Server 2008 R2 SP1發(fā)布的3月匯總更新KB4088875被爆存在網(wǎng)絡(luò)適配器問題。微軟方面已承認(rèn)并提供了臨時解決方案。

        海蓮花在近期攻擊中使用了新后門

        ESET公司稱OceanLotus APT組織(“海蓮花”)在其最近的攻擊中使用新的后門,旨在獲得遠(yuǎn)程訪問以及對受感染系統(tǒng)的完全控制權(quán)。

        攻擊者推送后門版BitTorrent客戶端

        攻擊者針對MediaGet BitTorrent軟件的更新機制,將其木馬化的版本(mediaget.exe)推送給用戶。一旦用戶更新,就開始利用受感染用戶的計算機挖掘加密貨幣。

        新型Android木馬利用Telegram秘密竊取數(shù)據(jù)

        Palo Alto Networks公司發(fā)現(xiàn)一種名為TeleRAT的新型Android木馬,該木馬使用Telegram的Bot API來與命令和控制(C&C)服務(wù)器進行通信和竊取數(shù)據(jù)。

        VirusTotal并不安全 當(dāng)心數(shù)據(jù)被竊取

        SafeBreach安全研究員表示,當(dāng)目標(biāo)組織將可疑文件發(fā)送給VirusTotal進行分析時,可能會被實施數(shù)據(jù)泄露的攻擊。允許上傳和搜索功能的公共沙盒服務(wù)可被用作數(shù)據(jù)泄露的手段,這些服務(wù)的數(shù)據(jù)庫是將隱藏數(shù)據(jù)從源計算機傳輸?shù)秸诓檎翌A(yù)期數(shù)據(jù)的攻擊者的中介。

        惡意活動針對服務(wù)器安裝加密貨幣礦工

        ISC SANS組織和安全公司Imperva發(fā)現(xiàn)了兩個針對Windows Server、Redis 以及Apache Solr服務(wù)器的惡意活動,攻擊者試圖針對這些未打補丁的服務(wù)器安裝加密貨幣礦工。

        以上信息分別來源于“HackerNews”、“安全客”、“安全加”

        猜你喜歡
        木馬攻擊者漏洞
        漏洞
        小木馬
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        騎木馬
        小木馬
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        旋轉(zhuǎn)木馬
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應(yīng)補齊三漏洞
        亚洲色婷婷免费视频高清在线观看| 狠狠躁天天躁无码中文字幕图| 亚洲精品一品区二品区三品区| 无码人妻精品一区二区三区66| 视频二区精品中文字幕| 久久久精品国产av麻豆樱花| 摸丰满大乳奶水www免费| 精品久久久中文字幕人妻| 午夜国产一区二区三区精品不卡| 求网址日韩精品在线你懂的| 99国产精品久久99久久久| 国产麻豆精品一区| 亚洲国产精品国语在线| 国产av大片久久中文字幕| 麻豆精品导航| 大香伊蕉国产av| 亚州AV成人无码久久精品| 特级国产一区二区三区| 五月天中文字幕mv在线| 无码人妻丰满熟妇精品区| 久久精品中文字幕亚洲| 黄色av亚洲在线观看| 亚洲国产精品va在线播放| 无码不卡一区二区三区在线观看| 国产一区二区三区探花| 国产日韩精品suv| 美女高潮无遮挡免费视频| 激情人妻中出中文字幕一区| 黄色av亚洲在线观看| 国产精品v欧美精品v日韩精品| 免费精品美女久久久久久久久久| 国产三级av在线精品| 亚洲精品无码专区| 亚洲精品国产成人AV| 亚洲色图第一页在线观看视频| 精品无码一区二区三区的天堂| 亚洲 自拍 另类 欧美 综合| 少妇高潮惨叫久久久久电影 | 二区三区三区视频在线观看| 免费人成在线观看视频播放| 亚洲黄色性生活一级片|