网络安全日报 2024年09月27日
1、Dragonfly2中存在安全漏洞 https://securityonline.info/critical-dragonfly2-flaw-cve-2023-27584-hardcoded-key-threatens-admin-access/ Dragonfly2是一个开源的、基于点对点(P2P)的文件分发和镜像加速系统,最近在该系统中发现一个安全漏洞,该漏洞被标识为CVE-2023-27584,CVSS 评分为 9.8。这个漏洞源于该系统在身份验证过程中使用了硬编码的加密密钥,使系统容易受到攻击。这使得攻击者可以使用已知密钥生成有效的JWT令牌,从而完全绕过身份验证措施。Dragonfly2已修复该漏洞,建议所有使用Dr 2、pgAdmin修复其存在的安全漏洞 https://securityonline.info/cve-2024-9014-cvss-9-9-pgadmins-critical-vulnerability-puts-user-data-at-risk/ pgAdmin是一款开源PostgreSQL数据库管理工具,其开发团队发布了一个紧急安全更新,以修复影响8.11及更早版本的安全漏洞。该漏洞被标识为CVE-2024-9014,CVSS评分为9.9。该漏洞存在于pgAdmin的OAuth2认证实现中,可能允许攻击者未经授权访问敏感的用户信息,包括客户端ID和密钥。pgAdmin开发团队强烈建议所有用户尽快更新至8.12版本。此版本不 3、研究人员发现针对北美运输和物流公司的攻击活动 https://www.proofpoint.com/us/blog/threat-insight/security-brief-actor-uses-compromised-accounts-customized-social-engineering 研究人员发现了一场针对北美运输和物流公司的攻击活动。攻击者利用行业内合法公司的失窃电子邮件账户,使用社会工程学策略向受害者投递恶意软件。研究人员称,自2024年5月以来,至少有15个失窃账户被用于进行攻击活动。攻击者不断改变他们的攻击策略。最初,他们投递的恶意软件包括Lumma Stealer、StealC和NetSupport。然而,到20 4、Nvidia容器套件严重缺陷导致云 AI 系统面临主机接管风险 https://www.securityweek.com/critical-nvidia-container-flaw-exposes-cloud-ai-systems-to-host-takeover/ Nvidia 确认存在代码执行、拒绝服务、权限提升、信息泄露和数据篡改的风险。CVSS 9/10。 5、思科修补 IOS 软件中的高危漏洞 https://www.securityweek.com/cisco-patches-high-severity-vulnerabilities-in-ios-software-2/ 思科已发布针对影响运行 IOS 和 IOS XE 软件的产品的七个高严重漏洞的补丁。 6、谷歌称用 Rust编写代码,五年漏洞数下降了68% https://www.freebuf.com/news/411787.html 从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而是在新编写的代码中使用 Rust 语言开发。 通过将越来越多的 Rust 代码集成到其 Android 操作系统中,Google 在减少漏洞方面的努力最终是获得了回报。 根据谷歌发布的最新公告:在过去五年的Android 系统版本中,内存安全漏洞的数量大幅下降了68%。这远远低于之前在 Chromium 中发现的 7、OpenPLC 中修补了远程代码执行和 DoS 漏洞 https://www.securityweek.com/remote-code-execution-dos-vulnerabilities-patched-in-openplc/ 思科 Talos 威胁情报和研究部门披露了几个最近修补的 OpenPLC 漏洞的细节,这些漏洞可用于发起 DoS 攻击和远程代码执行。 8、研究人员披露了起亚汽车漏洞,只需知道车牌即可远程控制 https://thehackernews.com/2024/09/hackers-could-have-remotely-controlled.html 网络安全研究人员披露了起亚汽车中目前已修补的一组漏洞,如果成功利用这些漏洞,只需使用车牌就可以远程控制汽车的关键功能。这些问题影响了几乎所有 2013 年后生产的车辆,甚至让攻击者秘密获取敏感信息,包括受害者的姓名、电话号码、电子邮件地址和实际地址。 9、Proxmox 虚拟环境和邮件网关存在严重 API 漏洞 https://securityonline.info/proxmox-virtual-environment-and-mail-gateway-exposed-to-critical-api-vulnerability/ Proxmox 虚拟环境 (VE) 和 Proxmox 邮件网关 (PMG) 中发现了一个严重漏洞,该漏洞可能允许未经授权访问敏感文件并可能导致整个系统受到损害。 10、黑客利用 PDF 文件传播新的 SnipBot 恶意软件 https://cybersecuritynews.com/hackers-weaponizing-pdf-files/ Palo Alto Networks 的安全专家最近发现,黑客一直在积极利用 PDF 文件来传播新的 SnipBot 恶意软件。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月26日
1、 TeamViewer for Windows 漏洞可让攻击者提升权限 https://cybersecuritynews.com/teamviewer-for-windows-vulnerability/ TeamViewer 的 Windows 远程客户端软件发现了一个严重的安全漏洞。此漏洞可能允许攻击者提升其在受影响系统上的权限。 该漏洞被标识为 CVE-2024-7479 和 CVE-2024-7481,影响 TeamViewer 的 Windows Remote 完整客户端和 Remote Host 产品的多个版本。 2、GenAI生成的恶意软件在野外被发现 https://cybersecuritynews.com/genai-generated-malware/ 最新的 HP Wolf 安全威胁洞察报告揭示了使用生成人工智能 (GenAI) 生成的https://cybersecuritynews.com/malware-analysis-tools/负载的出现。这标志着网络威胁形势的重大转变,因为攻击者利用先进的人工智能工具来创建更复杂、更具规避性的恶意软件。 3、Mozilla因在未经用户同意情况下在 Firefox 中启用跟踪而面临投诉 https://thehackernews.com/2024/09/mozilla-faces-privacy-complaint-for.html 总部位于维也纳的非营利性隐私组织 noyb(None Of Your Business 的缩写)已向奥地利数据保护机构 (DPA) 投诉 Firefox 制造商 Mozilla 在未明确征求用户同意的情况下启用了一项名为隐私保护归因 (PPA) 的新功能。 4、 全球汇款巨头速汇金遭网络攻击,支付服务中断约5天 https://www.secrss.com/articles/70634 全球第二大汇款公司速汇金因网络攻击导致系统故障,支付服务中断约5天时间,媒体认为该事件的特征与勒索软件攻击极为类似。 5、迪士尼遭泄露1.1TB数据后弃用Slack https://www.secrss.com/articles/70630 面对如此严重的内部数据泄露事件,迪士尼经过一系列调查和评估,决定放弃使用Slack,并转向其他内部沟通协作平台。 6、工信部发布关于防范KTLVdoor恶意软件的风险提示 https://www.secrss.com/articles/70632 近日,工业和信息化部网络安全威胁与漏洞信息共享平台(CSTIS)监测发现,黑客组织正在利用KTLVdoor新型跨平台恶意软件实施网络攻击,主要攻击目标为Windows和Linux操作系统。 7、国际联合行动:捣毁iServer钓鱼平台,逮捕全球网络犯罪分子 https://cybersecuritynews.com/operation-kaerb-masterminds/ Kaerb 行动逮捕了阿根廷、智利、哥伦比亚、厄瓜多尔、秘鲁和西班牙的 17 名网络罪犯。这项国际行动由欧洲刑警组织、Group-IB 和 Ameripol 协调。 8、Microchip ASF中的严重缺陷使 IoT 设备面临远程攻击 https://thehackernews.com/2024/09/critical-flaw-in-microchip-asf-exposes.html 该漏洞被跟踪为 CVE-2024-7490,CVSS 评分为 9.5 分(满分 10.0 分)。它被描述为 ASF 的 tinydhcp 服务器实现中基于堆栈的溢出漏洞,源于缺乏足够的输入验证。 9、全球信息窃取恶意软件操作以加密用户、游戏玩家为目标 https://www.bleepingcomputer.com/news/security/global-infostealer-malware-operation-targets-crypto-users-gamers/ 威胁行为者使用各种分发渠道,包括在线游戏、加密货币和软件中的恶意广告、鱼叉式网络钓鱼和品牌冒充,以传播 50 种恶意软件负载,包括 AMOS、Stealc 和 Rhadamanthys。 10、“蓝屏事件”后大量德国企业抛弃CrowdStrike https://www.secrss.com/articles/70511 根据德国联邦信息安全办公室(BSI)发布的最新报告,十分之一受事件影响的德国企业选择抛弃CrowdStrike,其中4%已经放弃了CrowdStrike的产品,另有6%的企业计划在不久的将来终止与CrowdStrike的合作。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月25日
1、 研究人员发现安卓恶意软件Octo的新变种 https://www.threatfabric.com/blogs/octo2-european-banks-already-under-attack-by-new-malware-variant 研究人员发现安卓恶意软件Octo(ExobotCompact)出现了新变种,将其命名为Octo2,是目前传播最广泛的恶意软件家族。研究人员发现了针对欧洲国家传播Octo2的攻击活动,Octo2使用复杂的混淆技术以确保木马避免被检测到,比如使用了域名生成算法(DGA)。此外,其恶意软件开发者采取一定的措施,以提高对受感染设备的远程操作稳定性。 2、Apache Tomcat中存在拒绝服务攻击漏洞 https://cybersecuritynews.com/apache-tomcat-vulnerability/ Apache Tomcat中存在一个安全漏洞,该漏洞被标识为CVE-2024-38286,影响多个版本的Apache Tomcat,攻击者能够通过TLS握手过程触发拒绝服务(DoS)攻击。Apache软件基金会敦促使用受影响版本的用户立即采取行动以降低风险。推荐的解决方案包括升级至最新的安全版本:Apache Tomcat 11.0.0-M21或更高版本,10.1.25或更高版本,以及9.0.90或更高版本。 3、攻击者声称窃取了Oracle员工数据 https://cybersecuritynews.com/hackers-claim-leak-of-oracle-data/ 攻击者在黑客论坛中发帖称,Oracle公司的数据遭到泄露。据称,此次泄露发生于2024年9月,涉及泄露4002行员工的信息。昵称为“888”的用户发布帖子称,此次泄露事件是由于第三方漏洞导致的,泄露的数据包括敏感信息,如全名、职位、公司名称、电子邮件地址和物理地址。截至目前,Oracle尚未对该说法进行回应。该公司可能正在进行内部调查,以评估该事件的有效性。 4、Telegram 同意与刑事调查部门共享用户数据 流行的消息应用程序 Telegram 宣布了一项重大政策逆转,它将根据有效的合法请求向当局提供用户的 IP 地址和电话号码,以试图控制该平台上的犯罪活动。Telegram 首席执行官帕维尔·杜罗夫 (Pavel Durov)在一篇帖子中https://t.me/durov/345: “我们已经明确表示,违反我们规则的人的 IP 地址和电话号码可以根据有效的合法要求披露给相关部门。” https://thehackernews.com/2024/09/telegram-agrees-to-share-user-data-with.html 5、 严重的未授权RCE 漏洞影响所有 GNU/Linux 系统 https://cybersecuritynews.com/critical-unauthenticated-rce-flaw/ 发现了一个严重的未经身份验证的远程代码执行 (RCE)漏洞,影响所有 GNU/Linux 系统。根据与开发人员的协议,这个已存在十多年的漏洞将在不到两周的时间内被彻底披露。 6、美国背调公司MC2 Data发生超大规模数据泄漏 https://www.secrss.com/articles/70558 美国背景调查和公共记录服务公司MC2 Data发生了大规模数据泄露事件,暴露了该公司2.2TB的敏感数据。这些数据中包含超过1亿美国公民的个人信息。 7、 黑客攻击 Apache AXIS 服务器部署后门 https://cybersecuritynews.com/hackers-attacking-apache-axis-server/ Apache Axis 是一个 Web 服务引擎,它提供向 Web 应用程序添加 Web 服务接口的功能。 8、二维码钓鱼攻击可绕过邮件安全扫描程序并滥用 SharePoint https://cybersecuritynews.com/qr-phishing-email-security-sharepoint/ 随着威胁行为者不断调整策略以绕过电子邮件安全扫描程序, Quishing 或QR 码网络钓鱼正在迅速发展。 9、 苹果macOS新版本导致第三方EDR安全工具故障 https://www.secrss.com/articles/70477 ‍本周一,苹果发布了其最新的计算机操作系统更新,名为macOS 15,或称Sequoia红杉。根据社交媒体上的帖子以及在一个专注于Mac的Slack频道中发布的信息,这次软件更新破坏了CrowdStrike、SentinelOne、微软等公司制作的多个安全工具的功能。 10、严重 FreeBSD 虚拟机管理程序漏洞可使攻击者执行恶意代码 https://cybersecuritynews.com/freebsd-hypervisor-rce-vulnerability/ FreeBSD 虚拟机管理程序 bhyve 中发现了一个高严重性漏洞,该漏洞允许在客户虚拟机 (VM) 中运行的恶意软件在主机系统上执行任意代码。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月24日
1、研究人员披露UNC1860组织进行的网络攻击活动 https://cloud.google.com/blog/topics/threat-intelligence/unc1860-iran-middle-eastern-networks/ UNC1860组织是一个由伊朗国家支持的APT组织,可能隶属于伊朗情报和安全部(MOIS)。UNC1860组织使用的技战术手段和攻击目标与Shrouded Snooper、Scarred Manticore和Storm-0861相似,这些伊朗攻击组织曾针对中东的电信和政府部门进行攻击。该组织还维护了一系列实用工具和被动后门程序,目的在于在受害者网络中获得立足点并获得长期访问权限。 2、Twelve组织针对俄罗斯进行攻击活动 https://securelist.com/twelve-group-unified-kill-chain/113877/ 研究人员发现一个名为Twelve的攻击组织,该组织使用一系列公开可用的工具针对俄罗斯进行破坏性网络攻击。研究人员称,相比于向受害者勒索赎金,Twelve组织更倾向于加密受害者的数据,然后使用擦除程序破坏他们的基础设施以防止数据恢复,这表明他们希望对目标受害者造成损害,而非获取经济利益。研究人员认为该组织成立于2023年4月,该组织在使用的基础设施和技战术方面与一个名为DARKSTAR(又名COMET或Shadow)的勒索组织有重叠,表明这两个组织可能存在一定的联系。 3、TeamTNT组织针对虚拟专用服务器进行攻击 https://www.group-ib.com/blog/teamtnt/ 研究人员发现TeamTNT组织针对基于CentOS操作系统的虚拟专用服务器(VPS)进行攻击。攻击者通过SSH暴力破解手段对受害者的机器进行攻击,然后上传一个恶意脚本,用于禁用安全功能、删除日志、终止其他加密货币挖矿进程,并阻止恢复工作。攻击者植入Diamorphine rootkit,以隐藏恶意进程,同时设置对受害者机器的持久远程访问。 4、FreeBSD的bhyve虚拟机监控程序中存在一个严重安全漏洞 https://cybersecuritynews.com/freebsd-hypervisor-rce-vulnerability/ FreeBSD的bhyve虚拟机监控程序中存在一个安全漏洞,该漏洞被标识为CVE-2024-41721,影响所有受支持的FreeBSD版本,目前已得到修复。该漏洞源于USB代码中的边界验证不足问题,可能导致堆上的越界读取,从而可能导致任意代码写入以及远程代码执行。建议用户立即对受影响的系统进行更新。 5、ESET 修补 Windows、macOS 产品中的权限提升漏洞 https://www.securityweek.com/eset-patches-privilege-escalation-vulnerabilities-in-windows-macos-products/ ESET 已发布针对 Windows 和 macOS 安全产品中两个本地权限提升漏洞的补丁。 6、Necro Trojan感染Google Play上的应用,下载量达千万 https://www.securityweek.com/necro-trojan-infects-google-play-apps-with-millions-of-downloads/ 据反恶意软件供应商卡巴斯基的报告称,Google Play 官方应用商店中两款应用程序被发现感染了 Necro 木马病毒,总下载量约为 1100 万次。 7、美国拟全面禁止联网和自动驾驶汽车使用中国和俄罗斯的软硬件 https://www.securityweek.com/ban-sought-for-chinese-russian-software-and-hardware-used-in-autonomous-vehicles-on-us-roads/ 美国商务部周一表示,正在寻求禁止在美国销售配备中国和俄罗斯软件和硬件的联网和自动驾驶汽车,目的是保护国家安全和美国驾驶员。 8、Grafana 插件SDK存在严重缺陷,导致敏感信息泄露 https://securityonline.info/cve-2024-8986-cvss-9-1-critical-grafana-plugin-sdk-flaw-exposes-sensitive-information/ 该漏洞编号为 CVE-2024-8986,CVSS 评分为 9.1,由于构建元数据包含在编译的二进制文件中,可能会导致敏感信息(例如存储库凭据)意外泄露。 9、Discord 推出 DAVE 协议,实现音频和视频的端到端加密 https://thehackernews.com/2024/09/discord-introduces-dave-protocol-for.html 流行的社交消息平台 Discord宣布推出一种新的自定义端到端加密 (E2EE) 协议来保护音频和视频通话的安全。 10、危险的API和爬虫程序攻击给全球公司造成了1860亿美元的损失 https://www.infosecurity-magazine.com/news/insecure-apis-bot-attacks-cost/ 该报告指出,API 的快速采用、内部专业知识水平低以及安全和开发团队之间的沟通不畅正在加剧问题。它表示,威胁行为者经常使用自动机器人来探测暴露、不安全和/或配置错误的 API。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月23日
1、勒索组织利用Veeam软件漏洞攻击尼日利亚的关键基础设施 https://cert.gov.ng/advisories/ransomware-groups-targeting-critical-systems-in-nigeria 尼日利亚计算机应急响应中心(ngCERT)发布了紧急警报,警告勒索组织正在攻击尼日利亚的关键系统。攻击者利用Veeam Backup and Replication(VBR)软件中的一个高危漏洞(CVE-2023-27532)进行攻击,并且此次事件涉及Phobos勒索组织。漏洞CVE-2023-27532影响VBR 12及以下版本,允许攻击者未经授权访问敏感数据,包括存储在Veeam配置数据库中的加密和明文凭据。攻击者能 2、攻击者使用SambaSpy木马针对意大利用户进行攻击 https://securelist.com/sambaspy-rat-targets-italian-users/113851/ 研究人员发现了一起恶意软件活动,该活动专门针对意大利用户进行攻击,传播一种名为SambaSpy的新型远控木马。此次攻击活动专门设计为仅感染意大利用户,在攻击流程的多个阶段都会检查系统语言是否为意大利语,如果目标不符合该标准,恶意软件将停止执行。SambaSpy用Java编写,并使用Zelix KlassMaster保护器进行混淆,具备多种功能,包括:管理文件和进程、上传和下载文件、控制摄像头、记录按键和剪贴板活动、截屏、从流行浏览器(如Chrome、Edge和B 3、Ivanti CSA中的安全漏洞CVE-2024-8963正被积极利用 https://securityonline.info/critical-flaw-in-ivanti-csa-4-6-cve-2024-8963-actively-exploited-urgent-upgrade-required/ Ivanti披露其Ivanti Connect Secure Appliance(CSA)4.6中的一个安全漏洞。该漏洞被标识为CVE-2024-8963,CVSS评分为9.4,正在被积极利用,对使用已终止支持(EOL)版本的Ivanti CSA用户构成重大风险。CVE-2024-8963是一个路径遍历漏洞,允许远程、未经身份验证的攻击者未经授权访问Ivant 4、Star Health Insurance泄露3100万客户数据 https://cybersecuritynews.com/star-health-data-leak/ 印度最大的健康保险提供商Star Health & Allied Insurance最近经历了一次重大的数据泄露事件,导致超过3100万客户的敏感个人信息泄露。泄露的数据信息包括姓名、电话号码、地址、税务信息、身份证复印件、医疗诊断和测试结果。其中的小部分数据被免费提供,其他用户也可以批量购买数据,数据总量达到7.24TB。Star Health表示,8月13日有一名身份不明的人联系他们,声称可以访问其部分数据。该保险公司已将此事报告给网络犯罪部门和联邦网络安全机构CERT-In。 5、戴尔正对一起数据泄露事件进行调查 https://www.bleepingcomputer.com/news/security/dell-investigates-data-breach-claims-after-hacker-leaks-employee-info/ 戴尔正在调查一起数据泄露事件,此前一名攻击者声称泄露了超过10000名员工的数据。在一个黑客论坛的帖子中,名为“grep”的攻击者表示其窃取的数据包括员工的唯一标识符、戴尔和合作伙伴员工的全名、员工状态(是否在职)以及内部识别字符串。戴尔称其安全团队正在针对此次事件进行调查。 6、药品分销商Cencora支付高达7500万美元的赎金 https://securityonline.info/cencoras-75-million-ransom-a-new-high-in-cyber-extortion/ 美国药品分销商Cencora在经历一次网络攻击后向网络犯罪分子支付了创纪录的7500万美元赎金,这是目前已知的最大赎金支付金额。Cencora在2月份遭遇了此次攻击,导致敏感的患者数据泄露,包括姓名、地址、出生日期和医疗信息。据称,攻击者是Dark Angels勒索组织,该组织最初要求高达1.5亿美元的赎金。尽管Cencora后来将赎金金额谈判至原先的50%,但其最终支付的金额仍远超以往任何已知的赎金支付。 7、攻击者通过恶意破解软件传播AsyncRAT https://www.mcafee.com/blogs/other-blogs/mcafee-labs/cracked-software-or-cyber-trap-the-rising-danger-of-asyncrat-malware/ 在网络安全领域,威胁不断演变,新的攻击手段层出不穷。研究人员最近发现一个新的AsyncRAT变种,这是一种远控木马(RAT),通过伪装成破解软件来进行传播。攻击者利用用户想要免费使用高级软件的心理,诱导用户下载运行看似正常的破解软件。然而,破解软件中隐藏着危险的恶意软件,旨在渗透系统、窃取敏感信息,并让攻击者完全控制受感染的设备。 8、MediaTek Wi-Fi芯片组中存在一个安全漏洞 https://cybersecuritynews.com/0-click-rce-vulnerability-mediatek/ MediaTek Wi-Fi芯片组常用于支持Wi-Fi 6(802.11ax)的嵌入式平台,该芯片组中存在一个安全漏洞。该漏洞允许攻击者在无需用户交互的情况下发起远程代码执行(RCE)攻击。这个安全漏洞被标识为CVE-2024-20017,影响了多家制造商的设备。研究人员发现了四种不同的漏洞利用方法。使用受影响设备的用户应将固件更新至最新版本以修复该漏洞。 9、BingX平台被盗超过4400万美元的加密货币 https://therecord.media/44-million-stolen-from-crypto-platform-singapore 新加坡加密货币平台BingX表示,在一次网络攻击中,他们平台上超过4400万美元的加密货币被盗。该平台立即实施了紧急措施,包括紧急转移资产和暂停提款。虽然有少量资产损失,但金额较小,目前正在计算中。该平台后来在区块链安全公司的帮助下发布了更完整的审计报告,称到目前为止他们发现约4470万美元的损失。其他公司表示,损失可能高达4800万美元,BingX承认他们仍在计算被盗金额。此外,该平台表示此次事件不会影响其日常业务运营,交易服务仍照常进行。提款和 10、Meta等社交巨头被曝长期收集大量用户数据,牟利数十亿美元 https://www.androidpolice.com/new-ftc-study-exposes-vast-social-media-data-collection/ 根据美国联邦贸易委员会(FTC)工作人员的一份报告显示,社交媒体和视频流媒体公司一直在对用户,尤其是儿童和青少年进行广泛的监控,隐私保护不足,并通过数据货币化每年赚取数十亿美元。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月20日
1、GitLab修复SAML身份验证绕过漏洞 https://www.bleepingcomputer.com/news/security/gitlab-releases-fix-for-critical-saml-authentication-bypass-flaw/ GitLab发布安全更新,以修复影响GitLab社区版(CE)和企业版(EE)中的SAML身份验证绕过漏洞。该漏洞被标识为CVE-2024-45409,源于GitLab用于处理基于SAML身份验证的OmniAuth-SAML和Ruby-SAML库中的问题。攻击者可以制作一个恶意的SAML响应,欺骗GitLab将其识别为已认证用户,从而绕过SAML身份验证并访问GitLa 2、Red Hat OpenShift中存在两个安全漏洞 https://securityonline.info/flaws-in-red-hat-openshift-cve-2024-45496-cve-2024-7387/ Red Hat OpenShift中存在两个安全漏洞。第一个漏洞被标识为CVE-2024-45496(CVSS评分为9.9),具有开发者级别访问权限的攻击者可以通过精心制作的.gitconfig文件注入恶意代码,从而在工作节点上执行任意命令。第二个漏洞被标识为CVE-2024-7387(CVSS评分为9.1),恶意用户可以覆盖特权构建容器内的可执行文件,从而在运行该容器的节点上执行任意命令。Red Hat正在计划发布针对这两 3、Next.js修复CVE-2024-46982安全漏洞 https://securityonline.info/next-js-vulnerability-cve-2024-46982-cache-poisoning-exploit-threatens-deployments/ 最近,Next.js团队披露了一个安全漏洞,该漏洞被标识为CVE-2024-46982(CVSS评分为7.5),影响特定版本的Next.js框架。CVE-2024-46982是一个缓存中毒漏洞,当向易受攻击的服务器发送精心制作的HTTP请求时,它会欺骗应用程序缓存不应缓存的响应。此漏洞可能传播到上游内容分发网络(CDN),导致潜在的有害后果,例如向用户提供恶意内容。该漏洞 4、研究人员在AutoGPT中发现一个安全漏洞 https://securityonline.info/166k-projects-at-risk-autogpts-critical-vulnerability-explained-cve-2024-6091-cvss-9-8/ AutoGPT是一款功能强大的AI工具,旨在通过智能代理自动执行任务。AutoGPT在GitHub上拥有超过166k颗星,因其简化复杂操作的能力而广受欢迎。研究人员在AutoGPT中发现了一个安全漏洞,该漏洞被标识为CVE-2024-6091,是一个操作系统命令注入漏洞,CVSS评分为9.8。攻击者利用这一漏洞可以获取系统信息、提升权限,甚至根据AutoGPT的使 5、Compass集团证实遭受勒索软件攻击 https://www.cyberdaily.au/security/11128-exclusive-sydney-based-compass-group-confirms-medusa-ransomware-attack Compass集团确认遭遇了一次勒索软件攻击,Medusa勒索组织在其网站中将其列为受害者。Medusa勒索组织未透露太多攻击细节,但声称已窃取了785.5GB的数据,并要求支付200万美元的赎金。尽管Medusa没有透露太多信息,但分享了几份据称窃取的文件,其中包括Compass集团员工的工资数据以及几份国际护照和驾驶执照的扫描件,可能属于公司的承包商。此外,该组织还发 6、微软确认 CVE-2024-37985 为 Windows 零日漏洞 https://securityonline.info/microsoft-confirms-cve-2024-37985-as-zero-day-bug-in-windows 微软已确认 CVE-2024-37985 是 Windows 中的一个零日漏洞,CVSS 评分为 5.9。这是一个 Windows 内核信息泄露漏洞,允许攻击者从易受攻击的服务器上的特权进程访问堆内存。 7、TeamTNT新型加密劫持活动利用Rootkit 攻击CentOS https://thehackernews.com/2024/09/new-teamtnt-cryptojacking-campaign.html 被称为TeamTNT 的加密劫持行动很可能再次出现,作为针对基于 CentOS 操作系统的虚拟专用服务器 (VPS) 基础设施的新活动的一部分。 8、微软警告新型 INC 勒索软件将针对美国医疗保健行业 https://thehackernews.com/2024/09/microsoft-warns-of-new-inc-ransomware.html 微软透露,首次发现一名出于经济动机的威胁行为者使用名为 INC 的勒索软件攻击美国医疗保健行业。该科技巨头的威胁情报团队正在以Vanilla Tempest(以前称为 DEV-0832)的名义追踪该活动。Vanilla Tempest 至少自 2022 年 7 月以来一直活跃,之前的攻击针对教育、医疗保健、IT 和制造业领域,使用各种勒索软件家族,例如 BlackCat、Quantum Locker、Zeppelin 和 Rhysida。 9、AT&T同意支付1300万美元和解客户数据泄露事件 https://www.securityweek.com/att-to-pay-13-million-in-settlement-over-2023-data-breach/ AT&T 已同意向 FCC 支付 1300 万美元,以和解 2023 年第三方供应商云环境数据泄露事件。 10、Chrome 改用 ML-KEM 进行后量子密码学防御 https://thehackernews.com/2024/09/google-chrome-switches-to-ml-kem-for.html Google 宣布将在其 Chrome 网络浏览器中从 KYBER 切换到 ML-KEM,以抵御加密相关量子计算机 (CRQC) 带来的风险。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月19日
1、VICIdial联络中心套件中存在两个安全漏洞 https://securityonline.info/critical-flaws-found-in-vicidial-contact-center-suite-cve-2024-8503-and-cve-2024-8504-poc-published/ VICIdial联络中心套件中存在两个安全漏洞,这些漏洞被标识为CVE-2024-8503和CVE-2024-8504。CVE-2024-8503 (CVSS 9.8)是一个SQL注入漏洞,可以在无需任何身份验证的情况下被利用。通过构造恶意查询,攻击者可以访问VICIdial的数据库,可能提取敏感数据,如用户凭证、客户记录,甚至通话录音。 2、攻击者声称窃取了SAP公司员工数据 https://cybersecuritynews.com/leak-sap-employees-data/ 一名昵称为“888”的攻击者声称窃取了SAP软件公司员工的敏感数据。据称,此次数据泄露涉及大约2600名员工的敏感信息,如姓名、电子邮件地址和职位。潜在的数据泄露可能对受影响的员工构成风险,他们可能面临身份盗窃或其他网络威胁。目前此次数据泄露事件的真实性尚未得到证实,SAP公司也尚未发布正式声明来回应此次事件。 3、德国广播电台Radio Geretsried遭受勒索攻击 https://therecord.media/germany-cyberattack-radio-geretsried 根据Radio Geretsried网站上的声明,网络攻击发生在周日晚上,攻击者加密了所有的音乐文件,并向电台索要巨额赎金。这家位于巴伐利亚州Geretsried镇的电台表示,其管理委员会和当地志愿者小组正在努力解决问题。截至当地时间周一下午,电台播放紧急备份中的音乐以缓解此次事件带来的影响。 4、勒索组织滥用微软Azure工具窃取数据 https://www.modepush.com/blog/highway-blobbery-data-theft-using-azure-storage-explorer 勒索组织如BianLian和Rhysida越来越多地使用微软Azure工具Storage Explorer和AzCopy,从被入侵的网络中窃取数据并将其存储在Azure Blob Storage中。Storage Explorer是一个用于管理微软Azure的图形界面工具,而AzCopy是一个命令行工具,可以促进与Azure存储之间的大规模数据传输。在研究人员观察到的攻击活动中,被盗数据被存储在云中的Azure Blob 5、谷歌云平台高危安全漏洞,可控制数百万台服务器 https://cybersecuritynews.com/gcp-rce-flaw/ 安全研究人员透露,谷歌云端平台(GCP)中存在一个远程代码执行(RCE)漏洞,可能允许攻击者在数百万台谷歌服务器上运行恶意代码。该漏洞被名为“CloudImposer”,现已被修复。研究人员称,CloudImposer漏洞可能允许攻击者通过破坏谷歌云端平台的Cloud Composer服务来进行大规模的供应链攻击。该漏洞影响多个谷歌云端服务,包括App Engine、Cloud Functions和Cloud Composer。通过利用该漏洞,攻击者可以将恶意包上传到公共PyPI存储库,然后自动安装在具有 6、Access Sports证实用户的数据遭到泄露 https://cybersecuritynews.com/access-sports-data-cyber-attack/ Access Sports Medicine & Orthopaedics是一家运动医学和骨科服务提供商,该厂商报告了一起重大的数据泄露事件。该事件发现于2024年5月10日,攻击者未经授权访问和获取超过88000名用户的敏感数据。调查显示,未经授权的攻击者访问了公司网络中存储的某些文件和数据,包括个人健康信息(PHI)。此次事件影响了88044名用户,泄露的数据包括姓名、社会安全号码、出生日期、财务信息、医疗信息和健康保险信息。 7、知名网络安全公司Dr.Web遭受网络攻击 https://www.securityweek.com/russian-security-firm-doctor-web-discloses-targeted-hacker-attack/ 俄罗斯网络安全公司Dr.Web表示近期遭受网络攻击,于9月14日检测到针对其资源的定向攻击。该事件迫使公司断开网络连接,以检查是否有被入侵的迹象,其Dr.Web病毒数据库也被暂时停用。该公司表示,破坏其基础设施的企图被及时阻止,且没有任何使用Dr.Web的用户受到影响。该公司暂未透露与攻击者相关的信息。 8、阿里云盘Bug致用户私密照片泄露,客服回应:已经修复 http://tech.caijing.com.cn/20240916/5038023.shtml 针对网友反馈的阿里云盘bug致用户私密照片泄露一事,阿里云盘客服向新浪科技回应称,第一时间核查和处理,已经及时修复。 9、macOS日历中的零点击漏洞可以让攻击者执行恶意代码 https://cybersecuritynews.com/zero-click-macos-calendar-app/ 在macOS日历中发现了一个关键的零点击漏洞,允许攻击者在日历沙盒环境中添加或删除任意文件,并在没有任何用户交互的情况下执行恶意代码。 10、Windows MSHTML零日漏洞在野外被利用 https://cybersecuritynews.com/windows-mshtml-zero-day-exploit/ Windows MSHTML平台漏洞CVE-2024-43461影响所有支持的Windows版本,目前已被野外利用。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月18日
1、研究人员发现名为Hadooken的新型Linux恶意软件 https://www.aquasec.com/blog/hadooken-malware-targets-weblogic-applications/ 攻击者正在使用一种名为“Hadooken”的新型Linux恶意软件针对Oracle WebLogic服务器进行攻击,该恶意软件会执行加密货币挖矿程序和分布式拒绝服务(DDoS)攻击工具。攻击者还可能利用获得的访问权限在Windows系统上执行勒索软件。Oracle WebLogic Server是一个企业级Java EE应用服务器,用于构建、部署和管理大规模分布式应用程序。该服务器常用于银行和金融服务、电子商务、电信、政府组织和公共服务。由 2、Citrix修复Workspace应用程序中的安全漏洞 https://cybersecuritynews.com/citrix-workspace-privilege-escalation/ Citrix发布了安全更新,以修复影响Windows版Citrix Workspace应用程序的两个安全漏洞,分别是CVE-2024-7889和CVE-2024-7890。这些漏洞可能允许本地攻击者在受感染的机器上获得SYSTEM权限。CVE-2024-7889(CVSS v4.0评分7.0)是一个本地权限提升漏洞,允许低权限用户通过不正确地控制资源的生命周期(CWE-664)来获得SYSTEM权限。与该漏洞类似,CVE-2024-7890(CVSS v4 3、川崎欧洲公司遭受RansomHub勒索组织攻击 https://www.bleepingcomputer.com/news/security/ransomhub-claims-kawasaki-cyberattack-threatens-to-leak-stolen-data/ 川崎欧洲公司称,他们遭受了网络攻击,该网络攻击导致服务中断,而RansomHub勒索组织威胁要泄露窃取的数据。该公司表示,这次攻击针对其欧洲总部,目前正在分析和清理系统中可能残留的威胁。川崎在公告中称,在九月初,川崎欧洲公司(KME)遭受了一次网络攻击,尽管攻击未成功,但导致公司的服务器被暂时隔离,直到当天晚些时候启动了恢复计划。川崎表示,攻击发生后,其IT人员与 4、西雅图港证实8月遭受Rhysida勒索组织攻击 https://www.bleepingcomputer.com/news/security/port-of-seattle-says-rhysida-ransomware-was-behind-august-attack/ 西雅图港(Port of Seattle)是负责管理西雅图港口和机场的美国政府机构,该机构确认Rhysida勒索组织是对其网络系统进行攻击的幕后黑手。该机构在8月24日透露,网络攻击迫使其隔离了一些关键系统以控制影响。由此导致的IT中断扰乱了预订登记系统,并延误了西雅图-塔科马国际机场的航班。西雅图港的调查确定,未经授权的攻击者能够访问部分计算机系统,并能够对一些数据进 5、多家法国零售商遭受网络攻击并泄露客户数据 https://therecord.media/france-retailers-hacked-confirm-cyberattack 多家知名法国零售商称遭受网络攻击,导致客户数据泄露,受害者包括Boulanger和Cultura。多家法国媒体报道称,实际受害零售商可能更多。Boulanger在一份声明中表示,攻击者访问了客户的送货地址,但没有泄露银行数据。该公司表示,事件已得到控制,所有受影响的客户都已被通知。Cultura表示,其一个外部IT服务提供商的数据库遭到恶意入侵,攻击者窃取了其150万客户的数据,包括姓名、电话号码、电子邮件和邮寄地址以及订单内容。Cultura声称密码和银行 6、研究人员披露Lynx勒索组织 https://www.rapid7.com/blog/post/2024/09/12/ransomware-groups-demystified-lynx-ransomware/ Lynx勒索组织于2024年7月被发现,迄今已对多个行业超过20个受害者进行了攻击。Lynx勒索软件会释放一个名为readme.txt的勒索信,引导他们访问一个托管于Tor上的门户网站,并且受害者会被提供一个唯一的ID来登录网站并与该组织进行沟通。此外,Lynx还运营一个公共的博客和泄露页面,公开受害者信息并威胁其支付赎金。研究人员发现Lynx组织使用的勒索软件与INC组织使用的勒索软件有相似之处。报告表明,Ly 7、攻击者利用CVE-2017-0199漏洞传播Remcos远控木马 https://www.trellix.com/blogs/research/unmasking-the-hidden-threat-inside-a-sophisticated-excel-based-attack-delivering-fileless-remcos-rat/ 研究人员近期发现一起攻击活动,攻击始于包含Excel文件的网络钓鱼邮件,该文件利用了CVE-2017-0199漏洞。该文件中的OLE对象中嵌有恶意URL,打开后会下载执行一个恶意的HTA文件。该HTA文件会执行一系列PowerShell命令,最终将Remcos远控木马注入到正常的Windows进程中。该远控木马会在 8、苹果公司发布iOS 18更新修复数十个安全漏洞 https://www.securityweek.com/apple-patches-major-security-flaws-with-ios-18-refresh/ 苹果公司发布iOS 18更新,修复了至少33个安全漏洞。iOS 18修复了核心组件中的漏洞,涉及辅助功能、蓝牙、控制中心和Wi-Fi,其中一些漏洞允许攻击者未经授权访问敏感数据或完全控制设备。苹果公司特别提到辅助功能组件中的几个漏洞,这些漏洞允许具有物理访问权限的攻击者使用Siri访问敏感用户数据、控制附近设备或在未经身份验证的情况下查看最近的照片。苹果公司表示漏洞未被恶意利用。 9、研究人员披露Windows Hyper-V中的零日漏洞 https://securityonline.info/poc-exploit-released-for-windows-hyper-v-zero-day-vulnerability-cve-2024-38080/ 安全研究员发布了关于Windows Hyper-V中零日漏洞的详细分析报告,并附上了一段概念验证(PoC)漏洞利用代码,该漏洞被标识为CVE-2024-38080(CVSS 7.8)。这个漏洞已经被攻击者积极利用,允许攻击者提升至SYSTEM权限,将会对使用微软虚拟化技术的组织构成严重风险。微软已确认该漏洞并在2024年7月发布的安全更新中进行了修复,但未公开其细节信息。CISA 10、VMware修补了在矩阵杯中被利用的远程代码执行漏洞 https://www.securityweek.com/vmware-patches-remote-code-execution-flaw-found-in-chinese-hacking-contest/ 博通旗下的 VMware 周二推出了严重补丁,以修复其 vCenter Server 平台中的两个漏洞,并警告存在远程代码执行攻击的重大风险。其中最严重的一个漏洞被标记为 CVE-2024-38812,记录为 vCenter Server 中分布式计算环境/远程过程调用 (DCERPC) 协议实现中的堆溢出。 第二个漏洞 CVE-2024-38813 被描述为特权升级漏洞,最高 CVS 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月14日
1、新型安卓恶意软件TrickMo伪装成Chrome传播 https://www.cleafy.com/cleafy-labs/a-new-trickmo-saga-from-banking-trojan-to-victims-data-leak 研究人员发现一种新型安卓恶意软件TrickMo,其前身是TrickBot。TrickMo使用复杂的反分析技术避免被检测到。这种恶意软件通过伪装成“Google Chrome”进行传播,并利用安卓辅助功能服务来获得权限。TrickMo能够窃取在线银行服务的一次性密码、获取屏幕截图、获取按键记录,并对受感染设备进行远程访问。TrickMo通过Post方式与C2服务器交换数据,将JSON格式的设备信息回传至服务 2、伦敦交通局证实客户数据遭到泄露 https://www.bleepingcomputer.com/news/security/transport-for-london-confirms-customer-data-stolen-in-cyberattack/ 伦敦交通局(TfL)已确定9月1日的网络攻击事件泄露了客户数据,包括姓名、联系方式、电子邮件地址和家庭住址。TfL网站中的最新公告称,尽管该事件对其运营的影响很小,但内部调查发现客户数据遭到泄露。此外,TfL发现攻击者可能访问了一些Oyster卡退款数据以及大约5000名客户的银行账号和分类代码。目前尚未有任何勒索组织声称进行此次攻击。 3、Adobe修复UAF(CVE-2024-41869)高危漏洞 https://www.bleepingcomputer.com/news/security/adobe-fixes-acrobat-reader-zero-day-with-public-poc-exploit/ 安全研究人员披露了Adobe产品中的一个安全漏洞,该漏洞被标识为CVE-2024-41869,是一个use after free漏洞,在打开特制的PDF文档时可能导致远程代码执行,并且该漏洞具有公开的概念验证(PoC)代码。use after free漏洞是指程序尝试访问已被释放的内存位置中的数据,这会导致意外行为,例如程序终止或崩溃。然而,如果攻击者在该内存位置中添加恶意代码, 4、 思科修复影响多个产品的CVE-2024-20381安全漏洞 https://cybersecuritynews.com/cisco-web-management-vulnerability/ 思科披露其多个基于Web管理界面产品中使用的JSON-RPC API功能存在漏洞,涉及Cisco Crosswork Network Services Orchestrator (NSO)、Cisco Optical Site Manager和Cisco RV340双WAN千兆VPN路由器。该漏洞被标识为CVE-2024-20381,可能允许经过身份验证的远程攻击者修改受影响设备的配置并提升权限。该漏洞源于JSON-RPC API上的授权检查不当问题,具有足够权 5、为推送定制化广告,福特新专利拟广泛采集驾驶员数据 https://thecyberexpress.com/ford-patent-driver-data-in-car-ads/ 福特公司新申请的一项技术专利引发了人们对隐私问题的关注 ,该专利以推送定制化车载广告为目的,广泛收集驾驶员数据,包括车内对话。 6、澳大利亚总理希望限制社交媒体用户年龄 https://cybernews.com/news/australia-social-media-age-restriction-children-legislation/ 澳大利亚总理安东尼·阿尔巴尼斯 (Anthony Albanese) 呼吁全国支持一项年龄验证法案,该法案旨在保护儿童免受社交媒体和不当内容的危害。 7、WordPress要求插件开发人员10月前使用 2FA https://www.bleepingcomputer.com/news/security/wordpressorg-to-require-2fa-for-plugin-developers-by-october/ 该决定是WordPress插件审查团队制定的最新规则,旨在降低未经授权访问的风险,减少供应链攻击。 8、OpenAI o1发布:进一步增强了生成式AI安全合规 https://www.secrss.com/articles/70210 为了确保合规和安全,OpenAI一直使用两类公开武器:一是使用模型卡实施透明化,二是使用合规准备框架(Preparedness Framework)作为跟踪、评估和防范强大模型带来灾难性风险的流程SOP。‍‍ 9、爱尔兰数据保护监管机构将调查谷歌人工智能 https://www.anquanke.com/post/id/300059 爱尔兰数据保护机构已对 Google 的 AI 模型及其是否符合 GDPR 展开调查。爱尔兰数据保护委员会 (DPC) An Coimisiún um Chosaint Sonraí 是欧盟对 Google 的主要隐私监管机构。DPC 已根据 2018 年《数据保护法》第 110 条对 Google Ireland 展开跨境法定调查。 10、Docker Desktop 中发现两个严重的 RCE 漏洞 https://securityonline.info/cve-2024-8695-cve-2024-8696-two-critical-rce-flaws-discovered-in-docker-desktop/ Docker Desktop(一种流行的容器化应用程序开发工具)中发现了两个严重的远程代码执行 (RCE) 漏洞,编号为 CVE-2024-8695 和 CVE-2024-8696。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月13日
1、西门子披露用户管理组件中的安全漏洞 https://securityonline.info/siemens-issues-critical-security-advisory-for-user-management-component-umc-cve-2024-33698 西门子披露了其用户管理组件(UMC)中的一个堆缓冲区溢出漏洞,该漏洞被标识为CVE-2024-33698,CVSS评分为9.3,可能允许未经身份验证的远程攻击者在受影响的系统上执行任意代码。UMC是西门子多个产品的重要组成部分,包括SIMATIC PCS neo分布式控制系统、SINEC NM网络管理系统和全集成自动化门户(TIA Portal)。这些系统广 2、FreeBSD披露一个影响多版本操作系统的安全漏洞 https://securityonline.info/freebsd-issues-urgent-security-advisory-for-cve-2024-43102-cvss-10 FreeBSD项目发布了一份安全公告,警告其操作系统的多个版本中存在一个安全漏洞(CVE-2024-43102)。该漏洞的CVSS评分为10分,可能允许攻击者编写恶意代码触发内核崩溃,导致系统停止;或者执行任意代码,绕过Capsicum沙箱等安全措施,导致系统被完全攻陷。该安全漏洞可能是迄今为止在FreeBSD中发现的最危险的漏洞之一。建议使用该系统的用户升级到FreeBSD的最新安全版本,尽快应用Fre 3、GitLab发布安全更新修复多个漏洞 https://cybersecuritynews.com/gitlab-critical-security-update/ GitLab发布一个安全更新,修复了多个漏洞,其中包括多个关键漏洞:CVE-2024-6678、CVE-2024-8640、CVE-2024-8635和CVE-2024-8124。此外,GitLab还修复了公告中提到的其他严重性较低的安全漏洞。利用这些漏洞可能导致未经授权的访问、权限提升、敏感数据的潜在泄露。攻击者可能控制关键基础设施组件、操纵代码或窃取私人信息。GitLab建议所有受影响的用户尽快升级到最新的修复版本(17.3.2、17.2.5和17.1.7),以降 4、WordPress插件LearnPress存在SQL注入漏洞 https://securityonline.info/cve-2024-8522-cvss-10-learnpress-sqli-flaw-leaves-90k-wordpress-sites-at-risk/ LearnPress是一个用于创建和管理在线课程的流行WordPress插件,其中存在一个SQL注入漏洞。该漏洞被标识为CVE-2024-8522,CVSS评分为10。该漏洞可能允许未经身份验证的攻击者执行恶意SQL查询,从而访问存储在受影响WordPress数据库中的敏感信息。攻击者可以利用此漏洞窃取用户数据、修改内容,甚至完全控制易受攻击的网站。LearnPress的开发人员已 5、Palo Alto 修复其产品中的多个安全漏洞 https://securityonline.info/pan-os-vulnerabilities-command-injection-cve-2024-8686-and-globalprotect-exposure-cve-2024-8687/ Palo Alto Networks最近发布了一份安全公告,修复在其产品中发现的多个安全漏洞。这些漏洞如果被利用,可能会导致未经授权的访问、数据泄露和服务中断。CVE-2024-8686是PAN-OS中的命令注入漏洞(CVSS评分为8.6),可能使经过身份验证的攻击者绕过系统限制并以root权限在防火墙上执行任意命令,攻击者可能由此完全控制受影响 6、新型安卓恶意软件"Ajina.Banker"通过TG窃取银行数据并绕过2FA https://thehackernews.com/2024/09/new-android-malware-ajinabanker-steals.html 自 2023年 11 月以来,中亚地区的银行客户就成为代号为Ajina.Banker的新型 Android 恶意软件的攻击目标,其目的是收集财务信息并拦截双因素身份验证 (2FA) 消息。2024 年 5 月,Group-IB 分析师发现针对中亚地区银行客户的可疑活动。威胁行为者一直在传播恶意的 Android 恶意软件,旨在窃取用户的个人和银行信息,并可能拦截 2FA 消息。 7、新型Vo1d恶意软件感染了全球130万台Android 电视盒 https://thehackernews.com/2024/09/beware-new-vo1d-malware-infects-13.html 来自 197 个国家的用户拥有近 130 万台运行旧版操作系统的 Android 电视盒,它们都感染了名为 Vo1d(又名 Void)的新恶意软件。俄罗斯防病毒供应商 Doctor Web在今天发布的一份报告中表示: “这是一个后门,它将组件放在系统存储区域,在攻击者的指挥下,能够秘密下载并安装第三方软件。” 8、暴露的 Selenium Grid 服务成为挖矿和代理劫持的目标 https://thehackernews.com/2024/09/exposed-selenium-grid-servers-targeted.html 不良行为者将暴露在互联网上的 Selenium Grid 实例作为非法加密货币挖掘和https://thehackernews.com/2023/08/new-labrat-campaign-exploits-gitlab.html活动的目标。 9、微软修复了自2018年以来被利用的Smart App Control零日漏洞 https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-smart-app-control-zero-day-exploited-since-2018/ 微软修复了 Windows 智能应用控制和 SmartScreen 漏洞,该漏洞至少自 2018 年以来就被利用作为零日攻击。在易受攻击的系统上,威胁行为者滥用该漏洞(目前被追踪为 CVE-2024-38217)来绕过智能应用程序控制和 Web 标记 (MotW) 安全功能,从而在没有警告的情况下启动不受信任或潜在危险的二进制文件和应用程序。 10、 黑客声称窃取 440GB 文件后,Fortinet 确认数据泄露 https://www.bleepingcomputer.com/news/security/fortinet-confirms-data-breach-after-hacker-claims-to-steal-440gb-of-files/ 网络安全巨头 Fortinet 证实,其遭受了数据泄露,一名威胁行为者声称从该公司的 Microsoft Sharepoint 服务器窃取了 440GB 的文件。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。