亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        風(fēng)險(xiǎn)漏洞 處處小心

        2019-02-27 09:11:04安華金和,安天
        網(wǎng)絡(luò)安全和信息化 2019年2期
        關(guān)鍵詞:利用用戶

        漏洞

        Oracle數(shù)據(jù)庫高危漏洞

        安華金和攻防實(shí)驗(yàn)室發(fā)現(xiàn)新型Oracle Database Server高危漏洞(CVE-2019-2444),漏洞一旦被利用,能使得非權(quán)限用戶獲得權(quán)限提升,從而通過一臺機(jī)器看到數(shù)據(jù)庫中所有數(shù)據(jù),包含實(shí)例,提醒用戶及時(shí)更新補(bǔ)丁。

        勒索病毒偽裝Windows系統(tǒng)升級

        360公司發(fā)現(xiàn)KeyPass勒索病毒新變種又開始爆發(fā),它會偽裝成Windows升級更新界面,以達(dá)到加密目的,用戶感染后文檔文件會被加密。

        Microsoft Edge的遠(yuǎn)程漏洞

        Microsoft Edge Web瀏覽器被發(fā)現(xiàn)存在遠(yuǎn)程漏洞,該漏洞源于Edge的訪問內(nèi)存出錯(cuò),將允許攻擊者使用與登錄用戶相同的權(quán)限在計(jì)算機(jī)上運(yùn)行任意代碼,微軟在12月的補(bǔ)丁中解決了該問題,并建議用戶安裝最新累積更新。

        PremiSys門禁系統(tǒng)存在硬編碼后門

        Tenable Research安全分析師發(fā)現(xiàn),被廣泛使用的PremiSys門禁系統(tǒng)包含一個(gè)允許攻擊者訪問管理功能的后門,能夠在系統(tǒng)中添加、編輯和刪除用戶,分配權(quán)限、并控制建筑物內(nèi)的讀卡器。

        MySQL漏洞可被利用竊取客戶端文件

        MySQL中存在的漏洞可能被惡意服務(wù)器利用竊取客戶端的文件。該漏洞存在于客戶端主機(jī)和MySQL服務(wù)器之間的文件傳輸過程中,與LOCAL修飾符使用的LOAD DATA語句有關(guān)。攻擊者可以觸發(fā)漏洞來竊取敏感文件。

        Systemd漏洞致多數(shù)Linux發(fā)行版易受攻擊

        安全公司Qualys發(fā)布報(bào)告稱Systemd中存在3個(gè)安全漏洞,分別是內(nèi)存損壞漏洞CVE-2018-16864與CVE-2018-16865、信息泄露漏洞CVE-2018-16866,影響幾乎所有 Linux發(fā)行版,并且易受到攻擊。

        瀏覽器擴(kuò)展API漏洞可被利用獲取數(shù)據(jù)

        安全人員發(fā)現(xiàn)一些惡意網(wǎng)站利用瀏覽器擴(kuò)展API中存在的漏洞獲取瀏覽器數(shù)據(jù),API還用于下載惡意文件并存儲在用戶外部存儲,以便跟蹤設(shè)備上的其他活動。

        LibreNMS遠(yuǎn)程代碼執(zhí)行漏洞

        研究人員發(fā)現(xiàn)LibreNMS中存在漏洞,在添加新設(shè)備時(shí)可通過在公共社區(qū)參數(shù)中添加任意命令來觸發(fā),該設(shè)備向“addhost.inc.php”文件發(fā)送未經(jīng)請求的請求,因此對注入請求的任何系統(tǒng)執(zhí)行都將導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

        ES文件管理器可泄露Android設(shè)備數(shù)據(jù)

        安卓平臺ES文件管理器被發(fā)現(xiàn)嚴(yán)重漏洞,處于相同網(wǎng)絡(luò)的任意用戶可直接向安裝 ES 管理器的設(shè)備發(fā)起攻擊,最終可獲取設(shè)備上的用戶數(shù)據(jù)信息。

        使用EST Security圖標(biāo)隱藏惡意代碼

        EST Security研究人員發(fā)現(xiàn)新APT攻擊使用EST Security的圖標(biāo),并將其命名為“假膠囊行動”,攻擊中使用的文檔偽裝成HWP文檔,使用SCR作為擴(kuò)展名。投放器使用偽裝成“Alyac”安全程序的文件夾和文件名。攻擊者在C2服務(wù)器上創(chuàng)建了Est文件夾,并且單獨(dú)分離C2代碼以躲避檢測。

        Fallout漏洞利用工具包再次來襲

        Fallout漏洞利用工具包在1月初短暫中斷后,又重新開始惡意活動,新的Fallout EK利用最新漏洞CVE-2018-15982,此外還通過Powershell來提供有效載荷,以躲避檢測。

        Rocke組織使用新Linux挖礦軟件

        Unit 42研究人員捕獲了Rocke組織使用Linux挖礦惡意軟件的新樣本,Rocke組織利用Apache Struts 2等漏洞來感染受害者計(jì)算機(jī)。

        惡意應(yīng)用程序分發(fā)Anubis惡意軟件

        研究人員在Google Play上發(fā)現(xiàn)Currency Converter和BatterySaverMobi兩個(gè)惡意應(yīng)用程序,并投放銀行惡意軟件Anubis。其偽裝成一個(gè)合法應(yīng)用程序,提示用戶授予其權(quán)限,然后竊取帳戶信息。

        Linux系統(tǒng)三個(gè)關(guān)鍵漏洞可致數(shù)據(jù)泄露

        研究人員披露Linux系統(tǒng)中的三個(gè)嚴(yán)重漏洞:CVE-2018-16864、CVE-2018-16865和 CVE-2018-16866,可以被利用來獲取目標(biāo)機(jī)器上的root權(quán)限甚至泄漏信息。

        利用TrickBot分發(fā)Ryuk的攻擊活動

        FireEye研究人員觀察到一系列被命名為“TEMP.MixMaster”的具有財(cái)務(wù)動機(jī)的攻擊活動,攻擊者使用TrickBot惡意軟件感染計(jì)算機(jī)后投放Ryuk勒索軟件,TrickBot在受感染的系統(tǒng)上創(chuàng)建計(jì)劃任務(wù)以執(zhí)行自身并確保系統(tǒng)重啟后的持久性。TrickBot安裝Ryuk的間隔不確定,有的長達(dá)一年。

        Emotet銀行木馬最新活動

        研究人員發(fā)現(xiàn)Emotet銀行木馬最新活動,一部分惡意軟件通過電子郵件分發(fā),最新活動中Emotet會檢查發(fā)送惡意電子郵件的受感染IP是否已被列入垃圾郵件列表的黑名單。

        以上信息分別來源于“安華金和”、“HackerNews”、“安天”

        猜你喜歡
        利用用戶
        利用min{a,b}的積分表示解決一類絕對值不等式
        利用倒推破難點(diǎn)
        利用一半進(jìn)行移多補(bǔ)少
        利用數(shù)的分解來思考
        Roommate is necessary when far away from home
        利用
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        Camera360:拍出5億用戶
        欧美丰满大屁股ass| 最新国产女主播在线观看| 国产日韩精品suv| 人禽伦免费交视频播放| 国产一区二区牛影视| 亚洲精品中文字幕乱码人妻| av网站在线观看亚洲国产| 人妻无码一区二区不卡无码av| 富婆如狼似虎找黑人老外| 香蕉久久夜色精品国产| 亚洲av第一区国产精品| 小辣椒福利视频导航| 国产一区日韩二区欧美三区| 久久久精品人妻一区二区三区日本| 国产一区二区三区的区| 亚洲日韩精品一区二区三区| 美丽人妻被按摩中出中文字幕| 久久久久国产精品四虎| 丝袜美腿人妻第一版主| 国产肉体xxxx裸体137大胆| 久久aⅴ无码一区二区三区| 初尝人妻少妇中文字幕在线| 美女视频在线观看亚洲色图| 国产成人精品123区免费视频| 成年女人A级毛片免| 日本高清在线一区二区| 人人澡人人妻人人爽人人蜜桃麻豆| 中文字幕亚洲欧美日韩2019| 国产一级淫片免费大片| 日韩在线不卡一区三区av| 猫咪av成人永久网站在线观看| 国产福利免费看| 男女午夜视频一区二区三区| 制服丝袜一区二区三区| 五月婷婷俺也去开心| 国产亚洲精品日韩香蕉网| 日本成年一区久久综合| 久久成人国产精品| 伊香蕉大综综综合久久| 狠狠综合久久av一区二区三区| 久久精品中文闷骚内射|