亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        風(fēng)險(xiǎn)漏洞 處處小心

        2018-11-22 06:09:58
        網(wǎng)絡(luò)安全和信息化 2018年11期
        關(guān)鍵詞:挖礦攻擊者受害者

        360發(fā)布黃金鼠組織近期攻擊樣本分析報(bào)告

        360 CERT近期捕獲到黃金鼠組織的惡意樣本,為內(nèi)嵌Package對(duì)象的Office釣魚文檔。攻擊疑似采用惡意VBS腳本并帶有迷惑信息的Word文檔魚叉郵件向受害者傳遞,此次攻擊主要針對(duì)阿拉伯語(yǔ)受害者。

        jQuery文件上傳插件漏洞

        Akamai公司研究員在jQuery文件上傳插件中發(fā)現(xiàn)了一個(gè)0day漏洞(CVE-2018-9206),允許攻擊者在Web服務(wù)器上傳任意文件,包括用于發(fā)送命令的shell。

        釣魚活動(dòng)將Ursnif惡意軟件放入郵件

        針對(duì)運(yùn)營(yíng)商的攻擊接管電子郵件帳戶并在對(duì)話線程中插入銀行木馬,通過一個(gè)附加文檔一旦被啟動(dòng),就會(huì)彈出一個(gè)例程來(lái)檢索最新版本的Ursnif惡意軟件,其使用Tor網(wǎng)絡(luò)與C2服務(wù)器進(jìn)行通信,以竊取信息。

        漏洞

        Microsoft Edge Chakra中的漏洞

        Microsoft Edge Chakra引擎中存在JavascriptArray TypeId混淆的關(guān)鍵漏洞,漏洞ID為CVE-2018-8467。它會(huì)導(dǎo)致內(nèi)存損壞,并且當(dāng)易受攻擊的系統(tǒng)瀏覽惡意網(wǎng)頁(yè)時(shí),可能會(huì)被利用來(lái)執(zhí)行任意代碼。

        CMS被曝遠(yuǎn)程代碼執(zhí)行漏洞

        Drupal修補(bǔ)了兩個(gè)關(guān)鍵的遠(yuǎn)程代碼執(zhí)行漏洞,其允許攻擊者利用7.60,8.6.2和8.5.8之前版本的Drupal CMS安裝。未修補(bǔ)版本的Drupal開源內(nèi)容管理系統(tǒng)(CMS)容易受到遠(yuǎn)程利用,這可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

        Git中的遠(yuǎn)程代碼執(zhí)行漏洞已被修復(fù)

        Git項(xiàng)目組公布了一個(gè)在Git命令行客戶端、Git Desktop和Atom中發(fā)現(xiàn)的任意代碼執(zhí)行漏洞,Git項(xiàng)目組強(qiáng)烈建議所有用戶升級(jí)到最新版本的Git Client,Github Desktop或 Atom,以免遭受惡意倉(cāng)庫(kù)的攻擊。

        微軟修復(fù)Win32k提權(quán)漏洞

        微軟在10月份月度例行安全公告中修復(fù)了多款產(chǎn)品漏洞。在Windows 10安全更新修復(fù)中重點(diǎn)提及CVE-2018-8453 Win32k提權(quán)漏洞,其曾被APT組織用于攻擊。

        PHP 5將停止更新用戶面臨安全風(fēng)險(xiǎn)

        PHP 5.6主要支持已于2017年1月19日關(guān)閉,安全支持將于2018年12月31日終止。W3Techs公司表示,根據(jù)網(wǎng)站使用PHP版本情況,有近62%的網(wǎng)站將會(huì)因?yàn)闊o(wú)法獲得安全更新,而受到惡意攻擊。

        惡意程序竊取用戶加密貨幣錢包

        Doctor Web antivirus公司發(fā)現(xiàn)攻擊者使用各種在線釣魚網(wǎng)站,誘騙用戶安裝惡意軟件和后門,進(jìn)而通過支付系統(tǒng)從受害者的帳戶中竊取加密貨幣和資金。

        針對(duì)iOS設(shè)備的挖礦攻擊上升近400%

        Check Point公司的《2018年9月全球威脅指數(shù)》顯示,針對(duì)iOS設(shè)備及使用Safari瀏覽器設(shè)備的加密挖礦惡意軟件數(shù)量增長(zhǎng)近400%。所有針對(duì)運(yùn)行iOS和Safari設(shè)備的攻擊都使用了挖礦程序Coinhive,它能非常容易地被集成到任何Web應(yīng)用程序中以此來(lái)竊取程序打開時(shí)的處理能力。

        警惕偽裝成Flash Player的挖礦應(yīng)用

        加密貨幣的挖礦惡意程序正偽裝成Adobe Flash Player安裝程序來(lái)傳播挖礦惡意程序。值得注意的是,這款惡意挖礦應(yīng)用會(huì)在更新Flash Player過程中安裝挖礦應(yīng)用。

        亞馬遜FreeRTOS物聯(lián)網(wǎng)OS中存在關(guān)鍵缺陷

        ZLabs公司研究人員在FreeRTOS的TCP/IP堆棧和AWS安全連接模塊中發(fā)現(xiàn)多個(gè)漏洞,可致設(shè)備內(nèi)存中泄漏信息,并遠(yuǎn)程執(zhí)行代碼。

        GandCrab勒索軟件已與Crypter木馬結(jié)合

        GandCrab勒索軟件版本結(jié)合Crypter木馬,進(jìn)一步增強(qiáng)了惡意軟件的隱身能力。GandCrab開發(fā)者還通過NTCrypt來(lái)吸引合作伙伴增加惡意軟件的侵略性,并通過惡意軟件獲取大量收益。

        Tumblr修復(fù)了可能暴露用戶敏感信息的漏洞

        Tumblr修復(fù)了一個(gè)漏洞,該漏洞可能暴露帳戶敏感信息,該漏洞存在于Tumblr桌面版“推薦博客”功能中,該公司已修補(bǔ)了該漏洞。

        僵尸網(wǎng)絡(luò)“捉迷藏”新變種被發(fā)現(xiàn)

        近日Bitdefender Labs發(fā)布報(bào)告稱已經(jīng)發(fā)現(xiàn)物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)Hide and Seek(HNS,捉迷藏)新型變種,利用Android開發(fā)者調(diào)試之用的Android Debug Bridge(ADB)功能中所存在的漏洞,該變種通過WiFi網(wǎng)絡(luò)連接來(lái)感染默認(rèn)啟用ADB功能的Android設(shè)備,使之成為僵尸網(wǎng)絡(luò)的一員。

        颶風(fēng)Michael攻擊利用Azure blob獲取憑據(jù)

        Proofpoint公司觀察到許多利用颶風(fēng)Michael的PDF文檔附件作為誘餌的釣魚活動(dòng),攻擊者誘導(dǎo)受害者單擊圖標(biāo)后,打開bit.ly鏈接,然后打開釣魚登錄頁(yè)面,進(jìn)行憑證竊取。

        猜你喜歡
        挖礦攻擊者受害者
        合力攻堅(jiān) 全面治理高校“挖礦”
        多措并舉 全流程整治“挖礦”
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
        “目睹家暴也是受害者”,彰顯未成年人保護(hù)精細(xì)化
        公民與法治(2020年5期)2020-05-30 12:33:40
        挖礦木馬的攻擊手段及防御策略研究
        挖礦的史蒂夫
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        受害者敏感性與報(bào)復(fù)、寬恕的關(guān)系:沉思的中介作用
        兒童霧霾的長(zhǎng)期受害者
        母子健康(2015年1期)2015-02-28 11:21:37
        av网站入口在线免费观看| 麻豆精品传媒一二三区| 老熟女多次高潮露脸视频| 亚洲欧美国产成人综合不卡| 中文字幕人乱码中文字幕乱码在线| 邻居少妇张开腿让我爽了一夜| 激情偷乱人成视频在线观看| 专区亚洲欧洲日产国码AV| 丰满人妻一区二区三区精品高清 | 无码制服丝袜中文字幕| 人妻中文久久人妻蜜桃| 精品人妻av区乱码| 亚洲成a人片在线观看天堂无码| 亚洲欧美日韩精品香蕉| 午夜视频在线观看国产19| 亚洲性久久久影院| 精品久久久久久久无码| 杨幂国产精品一区二区| 日韩精品乱码中文字幕| 性xxxx18免费观看视频| 欧美一级在线全免费| 亚洲精品国产精品系列| 免费日本一区二区三区视频 | 欧美日韩午夜群交多人轮换| 一本一道久久a久久精品综合| 亚洲欧洲日产国码久在线观看| 亚洲天堂av路线一免费观看| 精品亚洲麻豆1区2区3区| 少妇人妻真实偷人精品视频| 亚洲最稳定资源在线观看| 久久精品中文字幕有码| 久久精品无码一区二区三区免费 | 国产一卡2卡3卡四卡国色天香| 四虎成人精品国产一区a| 手机在线国产福利av| 男女性爽大片视频| 亚洲男人av香蕉爽爽爽爽| 日本高清视频在线一区二区三区| 91精品国产综合久久熟女| 中国老妇女毛茸茸bbwbabes| 成人综合亚洲欧美一区h|