网络安全日报 2024年09月12日
1、RansomHub组织滥用TDSSKiller安全工具进行攻击 https://www.threatdown.com/blog/new-ransomhub-attack-uses-tdskiller-and-lazagne-disables-edr/ 卡巴斯基创建了一种名为TDSSKiller的工具,该工具可以扫描系统中是否存在rootkit和bootkit。研究人员最近发现RansomHub勒索组织滥用TDSSKiller工具,通过命令行脚本或批处理文件与内核级服务进行交互,从而禁用运行在机器上的Malwarebytes反恶意软件服务(MBAMService)。然后,RansomHub组织部署LaZagne凭证收集工具,从各种应用程序数据库中提取登录信 2、Ivanti修复多个产品中的安全漏洞 https://www.bleepingcomputer.com/news/security/ivanti-fixes-maximum-severity-rce-bug-in-endpoint-management-software/ Ivanti修复了其Endpoint Management软件(EPM)中的安全漏洞,该安全漏洞(CVE-2024-29847)是由代理门户中不受信任数据的反序列化引起,可让未经身份验证的攻击者在核心服务器上获得远程代码执行权限。此外,Ivanti还修复了Ivanti EPM、Workspace Control(IWC)和Cloud Service Appli 3、MindsDB修复CVE-2024-24759安全漏洞 https://securityonline.info/mindsdb-fixes-critical-cve-2024-24759-dns-rebinding-attack-bypasses-security-protections MindsDB是一个用于构建AI应用程序的开源平台,该平台修复了一个安全漏洞,该漏洞可能允许攻击者绕过安全措施并发起各种攻击。该漏洞被标识为CVE-2024-24759,CVSS评分为9.3,涉及利用DNS重绑定技术绕过服务器端的请求伪造(SSRF)保护。该漏洞允许攻击者绕过SSRF保护,可能使攻击者访问敏感数据、执行任意代码,甚至发起拒绝服务攻击。MindsD 4、图克斯伯里市议会遭受网络攻击 https://www.bbc.com/news/articles/cg4y7gxxnddo 图克斯伯里市议会遭受网络攻击,其系统仍处于关闭状态。议会首席执行官表示,他们认为此次事件已得到控制,并且没有证据表明数据遭到泄露。该市居民被告知在部分服务受影响期间不要向议会发送电子邮件。该议会已暂停工作面试,并表示在处理事件期间无法处理正式投诉或信息请求。议会首席执行官称,在安全的情况下,该议会将采取基于风险的方式重新上线服务,并将在此过程中进行密切监控。 5、英特尔警告20 多个处理器漏洞,建议用户更新固件 https://www.securityweek.com/intel-informs-customers-about-over-a-dozen-processor-vulnerabilities/ 英特尔周二发布安全公告,告知客户处理器和其他产品中发现的 20 多个漏洞。该芯片巨头发布了四份新公告,其中一份公告涉及 11 个漏洞,这些漏洞影响部分服务器、工作站、移动和嵌入式处理器的 UEFI 固件,包括 Atom、Xeon、Pentium、Celeron 和 Core 系列产品。 超过半数的安全漏洞被评为“高危”。这些漏洞可被用来提升本地权限,有些甚至可导致 DoS 攻击或信息泄露。 6、微软在 SymCrypt 库中添加了对后量子算法的支持 https://www.securityweek.com/microsoft-adds-support-for-post-quantum-algorithms-in-symcrypt-library/ 微软已经开始在其主要加密库 SymCrypt 中引入对后量子算法的支持。 7、DDoS 攻击次数翻倍,政府部门成为主要攻击目标 https://www.infosecurity-magazine.com/news/ddos-attacks-double-govt-targeted StormWall 的报告显示,DDoS 攻击数量翻了一番,政府部门成为最受攻击的部门。2024 年上半年全球 DDoS 事件数量与 2023 年同期相比增加了 102%。 8、Quad7僵尸网络瞄准更多SOHO和VPN路由器、媒体服务器 https://www.bleepingcomputer.com/news/security/quad7-botnet-targets-more-soho-and-vpn-routers-media-servers/ 除了之前报道的 TP-Link 和 ASUS 路由器之外,Quad7 僵尸网络还在通过使用针对 Zyxel VPN 设备、Ruckus 无线路由器和 Axentra 媒体服务器的定制恶意软件来攻击其他 SOHO 设备,从而扩大其影响范围。 9、CosmicBeetle 利用旧漏洞攻击全球中小企业 https://cybersecuritynews.com/cosmicbeetle-exploiting-old-vulnerabilities-to-attack-smbs-all-over-the-world/ 黑客主要瞄准中小型企业,因为这些企业的安全措施较弱且缺乏网络安全意识,因此更容易受到攻击。ESET 的网络安全研究人员最近发现,CosmicBeetle 一直在积极利用旧漏洞攻击全球的中小型企业。 10、微软在 Office 2024中禁用默认ActiveX 控件以提高安全性 https://www.anquanke.com/post/id/299983 自 2018 年以来,Microsoft 一直在与为不良行为者提供切入点的传统 Office 功能作斗争。从 10 月开始,Microsoft 将在 Office 套件中默认禁用 ActiveX 控件,从 Office 2024 的发布开始。逐步淘汰软件框架可能与过去被利用的许多安全漏洞有关。“从新的 Office 2024 开始,ActiveX 对象的默认配置设置将从’在启用限制最少的所有控件之前提示我’更改为’禁用所有控件而不通知’,”9 月 6 日的 Microsoft 365 消息中心的条目中写道。“此更 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月11日
1、IBM修复webMethods集成中的多个安全漏洞 https://securityonline.info/cve-2024-45076-cvss-9-9-critical-flaw-in-ibm-webmethods-integration-demand-immediate-action IBM发布了一份关于其webMethods Integration Server的安全公告,披露了多个漏洞,这些漏洞可能允许经过身份验证的用户执行任意命令、提升权限和访问敏感文件,受影响的软件版本为10.15。这些漏洞分别是CVE-2024-45076(CVSS 9.9)、CVE-2024-45075(CVSS 8.8)、CVE-2024-45074(CV 2、Red Hat发布针对Pulpcore身份验证绕过漏洞的安全补丁 https://securityonline.info/red-hat-issues-critical-patch-for-pulpcore-authentication-bypass-flaw-cve-2024-7923 Red Hat发布了一个安全公告,警告Pulpcore中存在一个身份验证绕过漏洞(CVE-2024-7923)。Pulpcore是Red Hat Satellite部署中使用的内容管理系统。该漏洞的CVSS评分为9.8,可能允许未经授权的用户获得管理员访问权限,进而导致系统完全被攻陷。该漏洞影响所有使用Pulpcore 3.0或更高版本的Red Hat Satellite 3、支付网关供应商Slim CD披露一起数据泄露事件 https://www.bleepingcomputer.com/news/security/payment-gateway-data-breach-affects-17-million-credit-card-owners/ 支付网关供应商Slim CD披露了一起数据泄露事件,近170万人的信用卡和个人数据遭到泄露。Slim CD是一家提供支付处理解决方案的公司,帮助企业通过基于网络的终端、移动或桌面应用程序进行支付。该公司今年6月15日首次发现其系统中的可疑活动。在调查过程中,公司发现攻击者早在2023年8月17日就进入其网络。Slim CD表示,调查发现未经授权的系统访问发生在2023 4、Akira勒索组织利用SonicWall的漏洞进行攻击活动 https://arcticwolf.com/resources/blog/arctic-wolf-observes-akira-ransomware-campaign-targeting-sonicwall-sslvpn-accounts/ 近期,SonicWall披露了SonicOS中的一个安全漏洞CVE-2024-40766,该漏洞影响了一些SonicWall防火墙设备,并会影响防火墙的SSLVPN功能。研究人员发现,Akira勒索组织通过入侵SonicWall设备上的SSLVPN用户账号进行勒索软件攻击。在发现的每起案例中,被盗用的账号都是设备本身的本地账号,并且这些账号均未开启多因 5、世界首个有法律约束力的AI公约出炉,欧美英已签署 https://www.secrss.com/articles/69984 《AI公约》共8章36个条款,为AI规定了一系列原则,包括保护隐私和个人数据、平等和非歧视、不损害人的尊严和自主……公约要求签署国对人AI产生的任何有害和歧视性结果负责,并要求AI侵权的受害者拥有法律追索权。 6、新加坡提出立法禁止选举中使用Deepfake https://www.secrss.com/articles/70083 9月9日,新加坡数字发展和信息部(MDDI)提出了一项新立法,旨在遏制在选举期间使用深度伪造和其他数字操纵的内容。此前,民众担忧人工智能被滥用来传播错误信息。 7、62款知名App完成个人信息收集使用合规整改 https://www.secrss.com/articles/70062 为规范App收集使用个人信息行为,保护个人信息权益,推动形成全社会共同维护个人信息安全的良好环境,中国网络空间安全协会组织指导网上购物、地图导航、浏览器、新闻资讯、在线影音、电子图书、拍摄美化、云盘、短视频、演出票务共10类62款App运营方,对照《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《常见类型移动互联网应用程序必要个人信息范围规定》等法律法规,重点针对超范围收集个人信息、过度调用敏感权限、权限设置和账号注销不便等个人信息收集使用问题完成了合规整改优化。 8、微信安卓版存在高危漏洞可能导致远程代码执行 https://www.secrss.com/articles/70042 近日,网络安全公司Cisco Talos披露了腾讯微信(WeChat)应用程序中存在的一个高危安全漏洞。该漏洞允许攻击者通过微信发送的恶意链接执行远程代码,从而控制用户的设备。 9、全国网安标委发布《人工智能安全治理框架》1.0版 https://www.secrss.com/articles/70005 9月9日,在2024年国家网络安全宣传周主论坛上,全国网络安全标准化技术委员会(以下简称“网安标委”)发布《人工智能安全治理框架》1.0版。 10、微软发布Windows 更新修复被利用的零日漏洞 https://www.tenable.com/blog/microsofts-september-2024-patch-tuesday-addresses-79-cves-cve-2024-43491 CVE-2024-43491是 Microsoft Windows 更新中的一个 RCE 漏洞,影响 Windows 10 版本 1507(Windows 10 Enterprise 2015 LTSB 和 Windows 10 IoT Enterprise 2015 LTSB)上的可选组件。该漏洞的 CVSSv3 评分为 9.8,最高严重程度为严重,Microsoft 已将其标记为在野利用 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月10日
1、 研究人员披露Mallox勒索软件 https://securelist.com/mallox-ransomware/113529/ Mallox勒索软件背后的攻击组织于2021年上半年开始运作,首个已知的加密样本被发现于2021年5月。该勒索软件是根据特定受害者定制的,目标公司的名称被硬编码在勒索信中并作为加密文件的扩展名。2023年,与Mallox勒索软件相关的攻击活动有所增加,发现的样本总数超过700个。2024年上半年,该恶意软件仍在积极开发中,每月发布多个新版本,同时,其背后的攻击组织也在暗网论坛中招募新的攻击者。 2、迪士尼公司泄露的数据中包含财务及战略信息 https://www.reuters.com/technology/cybersecurity/leaked-disney-data-reveals-financial-strategy-secrets-wsj-reports-2024-09-05/ 今年夏天沃尔特·迪士尼公司(DIS.N)泄露的数据中含有财务和战略信息,以及一些员工和客户的个人身份信息。该公司在8月份表示,正在调查其一个通信系统中超过1TB数据的泄露事件。据报道,泄露的部分数据中包含其邮轮工作人员的护照号码、签证详情、地址和出生地,而另一份电子表格中则包含一些迪士尼邮轮乘客的姓名、地址和电话号码。泄露的文件还包括由Dis 3、人力资源公司GigtoGig泄露大量工人的数据信息 https://cybernews.com/security/gig-workers-passports-visas-data-leak/ GigtoGig是一家英国的人力资源公司,为公司提供劳动力,并为工人提供多样化的工作机会以及薪资和保险服务。研究人员近期发现了一个配置错误的Amazon AWS S3存储库,属于GigtoGig公司。该数据库暴露了217000个敏感文件,这意味着任何人都可以在不输入用户名和密码的情况下访问数据。暴露的数据包括:122964名工人的护照、17102个工作许可证、2810个签证、26311份简历。 4、伊朗Tosan公司因网络攻击被迫支付数百万美元赎金 https://www.politico.eu/article/iran-millions-ransom-massive-cyberattack-banks/ 据行业分析师和西方官员透露,上个月一场大规模的网络攻击袭击了伊朗,威胁到该国银行系统的稳定性,并迫使Tosan公司支付至少300万美元的赎金。一个名为IRLeaks的组织可能是此次攻击的幕后黑手,该组织曾攻击过伊朗公司。据称,攻击者威胁要在暗网上出售窃取的数据,这些数据包括数百万伊朗人的个人账户和信用卡数据,并要求支付价值1000万美元的加密货币,但后来同意降低赎金金额。Tosan公司为伊朗金融部门提供多种数字服务,IRleaks组织 5、谷歌在旧版固件中推广Rust,以解决内存安全漏洞 https://www.securityweek.com/google-pushes-rust-in-legacy-firmware-to-tackle-memory-safety-flaws/ 科技巨头谷歌正在推动在现有的低级固件代码库中部署 Rust,这是对抗内存相关安全漏洞的重大举措之一。根据谷歌软件工程师 Ivan Lozano 和 Dominik Maier 提供的新文档,用 C 和 C++ 编写的旧固件代码库可以从“嵌入式 Rust 替代品”中受益,以保证操作系统以下敏感层的内存安全。 6、Kibana 存在严重漏洞,可导致系统遭受任意代码执行 https://securityonline.info/critical-kibana-flaws-cve-2024-37288-cve-2024-37285-expose-systems-to-arbitrary-code-execution/ Kibana 中存在几个严重漏洞,编号为 CVE-2024-37288 和 CVE-2024-37285,可能导致任意代码执行。Elastic 敦促立即更新至 8.15.1 版本。 7、GeoServer 严重漏洞被全球黑客大规模利用 https://www.bankinfosecurity.com/critical-geoserver-flaw-enabling-global-hack-campaigns-a-26225 GeoServer 中的这个漏洞被编号为 CVE-2024-36401,CVSS 评分为 9.8,该漏洞很快被黑客利用,他们利用僵尸网络家族和加密矿工发起攻击,传播反向代理服务器 Goreverse 等恶意工具。 8、SonicWall SSLVPN漏洞现已被 Akira 勒索软件攻击所利用 https://www.bleepingcomputer.com/news/security/sonicwall-sslvpn-access-control-flaw-is-now-exploited-in-attacks/ 最初人们认为它只会影响 SonicOS 管理访问,但现在已确认它会影响 SonicWall 防火墙上的 SSLVPN,包括 Akira 勒索软件附属机构针对禁用 MFA 和固件版本过时的帐户发起的攻击。 9、AI大模型新型噪声攻击曝光,可绕过最先进的后门检测 https://www.freebuf.com/news/410518.html 罗德岛大学的研究人员在一篇论文中提出了一种新颖的后门攻击方法,利用白高斯噪声的功率谱密度作为触发器,不仅提高了攻击的可行性和普遍性,在模型中都取得了很高的平均攻击成功率,而且不会对非受害者造成显著干扰。 10、Microsoft 使用新工具从Bing 搜索中删除报复性色情内容 https://www.bleepingcomputer.com/news/security/microsoft-removes-revenge-porn-from-bing-search-using-new-tool/ Microsoft 今天宣布,它已与 StopNCII 合作,使用人们从敏感媒体创建的数字哈希值主动从 Bing 中删除有害的私密图像和视频。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月09日
1、Apache修复OFBiz中的高危安全漏洞 https://www.bleepingcomputer.com/news/security/apache-fixes-critical-ofbiz-remote-code-execution-vulnerability/ Apache已修复其开源软件OFBiz(Open For Business)中的一个安全漏洞,该漏洞可能允许攻击者在易受攻击的Linux和Windows服务器中执行任意代码,该远程代码执行漏洞被标识为CVE-2024-45195。OFBiz是一套客户关系管理(CRM)和企业资源规划(ERP)业务应用程序,也可用作基于Java的Web框架,用于开发Web应用程序。Apach 2、WordPress插件LiteSpeed Cache中存在安全漏洞 https://www.bleepingcomputer.com/news/security/litespeed-cache-bug-exposes-6-million-wordpress-sites-to-takeover-attacks/ LiteSpeed Cache是一个用于加速WordPress网站用户浏览的缓存插件,该插件中存在一个安全漏洞。该漏洞被标识为CVE-2024-44000,并被分类为未经身份验证的账户接管问题,由研究人员于2024年8月22日发现。LiteSpeed Cache在6.5.0.1版本中修复了该漏洞。WordPress报告称,仅有37.5万名用户下载了该插 3、Veeam修复其多个产品中的安全漏洞 https://www.bleepingcomputer.com/news/security/veeam-warns-of-critical-rce-flaw-in-backup-and-replication-software/ Veeam已发布多个产品的安全更新,修复了其产品Veeam Backup&Replication、Service Provider Console和One中的18个安全漏洞。其中最严重的漏洞是CVE-2024-40711,这是存在于Veeam Backup&Replication(VBR)中的远程代码执行漏洞(CVSS v3.1评分:9.8),无需身份验证即可被利 4、攻击者在思科商店网站中注入恶意JavaScript代码 https://www.bleepingcomputer.com/news/security/hackers-inject-malicious-js-in-cisco-store-to-steal-credit-cards-credentials/ 攻击者在思科公司的主题商品销售网站中注入了恶意的JavaScript代码,该网站目前已下线并正在维护中。恶意JavaScript代码经过严重混淆处理,其目的是窃取结帐过程中的数据,例如进行在线支付所需的信用卡详细信息。研究人员发现它还可以窃取一些其他信息,包括邮政地址、电话号码、电子邮件地址和用户的登录凭据。有安全研究人员称此次攻击与Cosmic 5、研究人员发现新型安卓恶意软件SpyAgent https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-android-spyagent-campaign-steals-crypto-credentials-via-image-recognition/ 最近,研究人员发现了一种新型安卓恶意软件SpyAgent,它通过扫描设备上的图像来寻找可能包含助记词的内容。助记词是一种由12个单词组成的短语,帮助用户恢复加密货币钱包,相比于典型的复杂密钥,助记词更容易被记住。这种恶意软件伪装成各种可信的应用软件,比如银行和政府服务、电视流媒体和实用工具。然而,一旦被安装到设备上,该恶意软件会秘密 6、SonicWall称CVE-2024-40766可能正被恶意利用 https://www.bleepingcomputer.com/news/security/sonicwall-sslvpn-access-control-flaw-is-now-exploited-in-attacks/ SonicWall警告称,最近修复的SonicOS中的访问控制漏洞CVE-2024-40766现在可能被用于进行攻击,管理员应尽快应用漏洞修复补丁。CVE-2024-40766是一个访问控制漏洞(CVSS v3评分:9.3),影响SonicWall防火墙第5代、第6代以及第7代设备。SonicWall没有透露关于该漏洞的更多信息,只提到其可能导致未经授权的资源访问以及使 7、OpenStack修复Ironic中的CVE-2024-44082漏洞 https://securityonline.info/openstack-ironic-users-urged-to-patch-critical-vulnerability-cve-2024-44082 OpenStack的Ironic项目中存在一个安全漏洞(CVE-2024-44082),该漏洞可能允许经过身份验证的用户访问敏感数据。该漏洞影响多个版本的Ironic和Ironic-Python-Agent(IPA)。为了修复CVE-2024-44082漏洞,OpenStack已经为所有维护的分支发布了Ironic和Ironic-Python-Agent的安全补丁。 8、攻击者使用Fog勒索软件针对金融行业进行攻击 https://adlumin.com/post/fog-ransomware-now-targeting-the-financial-sector Fog勒索软件是STOP/DJVU勒索软件家族的一个变种,首次发现于2021年,其背后的攻击者主要以教育和娱乐行业进行攻击,现在开始针对金融行业进行攻击。研究人员在2024年8月发现一起针对金融行业客户的勒索软件攻击活动,攻击者在Windows及Linux操作系统上部署了一种名为“Fog”(又名“Lost in the Fog”)的勒索软件变种。被Fog勒索软件加密的文件通常含有“.FOG”或“.FLOCKED”的扩展名,并附有名为“readm 9、MuddyWater 劫持 RMM 软件用于间谍活动 https://securityonline.info/muddywaters-sneaky-new-tactic-hijacking-rmm-software-for-espionage/ MuddyWater 是一个伊朗黑客组织,自 2017 年以来一直使用合法的 RMM 软件攻击全球组织,重点关注政府、军队、电信和石油部门。 10、美AI医疗公司服务器配置错误,5.3TB心理健康记录遭泄露 https://www.secrss.com/articles/69952 美国人工智能医疗公司Confidant Health的服务器配置错误,泄露了5.3TB的敏感心理健康记录,其中包括个人信息、评估和医疗信息,对患者构成严重的隐私风险。事件源于vpnMentor的资深网络安全研究员Jeremiah Fowler发现的一个未受密码保护且配置错误的服务器,其中包含来自Confidant Health的机密记录。9月6日,Jeremiah Fowler通过博客文章披露了这一发现。Confidant Health是一家位于德克萨斯州的人工智能平台,为康涅狄格州、佛罗里达州、新罕布什尔州、德克萨 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月06日
1、攻击者利用Babylon远控木马针对马来西亚政府人员 https://cyble.com/blog/the-intricate-babylon-rat-campaign-targets-malaysian-politicians-government/ 研究人员发现了一起具有高度针对性的网络攻击活动,其目标是马来西亚的政府人员和政治人物。自7月以来,该攻击活动已使用至少三种不同的恶意ISO文件。这些恶意ISO文件中包含多个组件,包括快捷方式(LNK)文件、隐藏的PowerShell脚本、恶意可执行文件和诱饵PDF文件,并最终释放Babylon远控木马。Babylon远控木马提供多种恶意功能,包括击键捕获、剪贴板监控、密码提取和远程命令执行等。 2、新型PyPI攻击技术可能导致超2.2万软件包被劫持 https://jfrog.com/blog/revival-hijack-pypi-hijack-technique-exploited-22k-packages-at-risk/ 研究人员称,攻击者正在利用一种名为“Revival Hijack”的攻击手段,他们使用已被删除的软件包的名称注册新的PyPi项目,以此进行供应链攻击。攻击者可以通过这种方法将恶意代码推送给获取更新的开发人员。研究人员表示,PyPI上有超过22000个已删除的软件包容易受到Revival Hijack攻击,而且其中一些软件包已被广泛使用。此外,PyPI上平均每个月删除的包为309个,这表明攻击者能够持续地进行此类 3、思科修复CVE-2024-20469命令注入安全漏洞 https://www.bleepingcomputer.com/news/security/cisco-fixes-root-escalation-vulnerability-with-public-exploit-code/ 思科修复了一个命令注入漏洞,该漏洞的公开利用代码允许攻击者在易受攻击的系统上将权限提升为root权限。该漏洞被标识为CVE-2024-20469,发现于思科的身份服务引擎(ISE)中。该命令注入漏洞是由于对用户输入验证不足引起的。攻击者可以通过提交恶意构造的CLI命令,在不需要用户交互的情况下进行漏洞利用。到目前为止,思科尚未发现攻击者利用该安全漏洞进行攻击活动。 4、Debian修复两个Dovecot邮件服务器中的安全漏洞 https://tuxcare.com/blog/debian-patches-two-dovecot-vulnerabilities Dovecot是一款流行的开源IMAP和POP3服务器,适用于Linux和其他类Unix操作系统。它主要用于为用户提供电子邮件服务,使用户能够使用各种电子邮件客户端访问邮件。Dovecot中存在两个安全漏洞,被标识为CVE-2024-23184和CVE-2024-23185,攻击者可以发送带有大量地址标头或者标头过大的电子邮件消耗系统资源,从而导致拒绝服务。Debian安全团队在最近的更新中发布了安全更新,以解决这些Dovecot安全漏洞。 5、Microchip Technology证实员工数据遭到泄露 https://www.bleepingcomputer.com/news/security/microchip-technology-confirms-data-was-stolen-in-cyberattack/ 美国半导体供应商Microchip Technology Incorporated已确认员工信息在8月的网络攻击事件中泄露,Play勒索组织声称进行了此次攻击。8月20日,Microchip Technology称,多个制造设施的运营受到8月17日发现的网络攻击事件的影响。该事件影响了公司履行订单的能力,迫使其关闭部分系统并隔离受影响的系统。该公司称,攻击者从其系统中窃取了一些 6、Veeam发布安全更新修复 18 个漏洞,包括5个严重问题 https://thehackernews.com/2024/09/veeam-releases-security-updates-to-fix.html Veeam 已发布安全更新,解决影响其软件产品的 18 个安全漏洞,其中包括 5 个可能导致远程代码执行的严重漏洞。 7、工信部:我国发布三项智能网联汽车强制性国家标准 https://www.bjnews.com.cn/detail/1725433548168391.html 据工信微报公众号,近日,工业和信息化部组织制定的GB 44495—2024《汽车整车信息安全技术要求》、GB 44496—2024《汽车软件升级通用技术要求》和GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》三项强制性国家标准由国家市场监督管理总局、国家标准化管理委员会批准发布,将于2026年1月1日起开始实施。 8、黑客利用 WinRAR 漏洞对俄罗斯和白俄罗斯发动攻击 https://thehackernews.com/2024/09/hacktivists-exploits-winrar.html 卡巴斯基发现,一个名为 Head Mare 的黑客组织与专门针对位于俄罗斯和白俄罗斯的网络攻击有关,他们利用了 WinRAR 中相对较新的漏洞 CVE-2023-38831 ,该漏洞允许攻击者通过专门准备的存档在系统上执行任意代码。 9、 全面治理网络乱象,公安机关网安部门指导互联网平台强化自律自治 http://m.people.cn/n4/2024/0904/c30-21221675.html 受“流量经济”刺激,个别网民为博眼球、求关注,频繁发布“改头换面、张冠李戴”式不实信息,进行造谣诽谤、恶意炒作,更有甚者,多次发布“移花接木、指桑骂槐”式谣言信息,侮辱谩骂、攻击诋毁他人,或挑起对立、煽动拉踩,借此博取流量,以达快速涨粉、谋取非法利益之目的,严重扰乱社会秩序和网络空间秩序,危害广大网民合法权益。 10、RAMBO攻击:通过RAM电磁辐射窃取隔离系统数据 https://cybersecuritynews.com/rambo-attack-air-gapped-systems/ 本研究提出了一种基于 RAM 总线电磁辐射的新型隐蔽通道。发射器调制内存访问模式以对数据进行编码,然后由接收器解调。 该攻击模型涉及恶意软件操纵 RAM 以生成无线电信号,这些信号可以编码敏感信息并从远处泄露。它介绍了能够发送和接收这些信号的发射器和接收器的设计和实现。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月05日
1、报告:活跃的勒索软件团伙在2024上半年激增56% https://www.secrss.com/articles/69863 根据Searchlight Cyber的一份最新报告,2024年上半年活跃的勒索软件团伙数量同比增长了56%。 研究人员观察到,2024年上半年有73个勒索软件组织在运行,而2023年上半年为46个,这凸显了勒索软件领域的日益碎片化。 2、 微软采用基于HMAC的新安全措施解决CLFS缺陷 https://www.securityweek.com/microsoft-tackling-windows-logfile-flaws-with-new-hmac-based-security-mitigation/ 微软正在试验一项重大的新安全缓解措施,以阻止针对 Windows 通用日志文件系统 (CLFS) 漏洞的网络攻击激增。在过去五年中,用于数据和事件记录的 Windows 子系统 CLFS 中至少有 24 个已记录的漏洞,这促使微软进攻性研究与安全工程 (MORSE) 团队设计一种操作系统缓解措施来一次性解决一类漏洞。 3、Zyxel 修补网络设备中的严重漏洞 https://www.securityweek.com/zyxel-patches-critical-vulnerabilities-in-networking-devices/ Zyxel 已发布针对其网络设备中多个漏洞的补丁,其中包括影响接入点和安全路由器的严重漏洞。 4、D-Link 警告已停产路由器型号存在代码执行漏洞 https://www.securityweek.com/d-link-warns-of-code-execution-flaws-in-discontinued-router-model/ 网络硬件制造商 D-Link 上周末警告称,其已停产的 DIR-846 路由器型号受到多个远程代码执行 (RCE) 漏洞的影响。 5、Clearview AI因建立非法面部识别数据库面临 3050 万欧元罚款 https://thehackernews.com/2024/09/clearview-ai-faces-305m-fine-for.html 荷兰数据保护局 (Dutch DPA) 对面部识别公司 Clearview AI 处以 3050 万欧元(3370 万美元)的罚款,原因是该公司建立了“包含数十亿张面部照片的非法数据库”,其中包括荷兰公民的照片,违反了欧盟《通用数据保护条例》 (GDPR)。 6、谷歌敦促 Android 用户安装最新安全更新以修复被利用的漏洞 https://thehackernews.com/2024/09/google-confirms-cve-2024-32896.html 谷歌发布了针对 Android 操作系统的每月安全更新,以解决已知的安全漏洞,该漏洞已被广泛利用。该高严重性漏洞 CVE-2024-32896(CVSS 评分:7.8)与 Android 框架组件中的权限提升情况有关。 7、RomCom 集团利用 MS Office 0day漏洞部署勒索软件 https://cybersecuritynews.com/romcom-office-0-day-ransomware/ 俄罗斯犯罪集团 RomCom(别名https://cybersecuritynews.com/office-document-to-exploit-windows-search/)利用 Microsoft Office 和 Windows HTML RCE 零日漏洞(漏洞编号为 CVE-2023-36884)传播地下勒索软件。 8、YubiKeys加密漏洞能够通过提取私钥来克隆设备 https://cybersecuritynews.com/yubikeys-clone-device-secret-key/ 安全研究人员发现了 YubiKeys 中的一个重大漏洞,特别是针对 YubiKey 5 系列。此漏洞被认定为旁道攻击,允许攻击者通过提取存储在其中的密钥来克隆这些设备。 9、俄罗斯社交媒体VK泄露3.9亿条用户数据 https://www.freebuf.com/news/410160.html 据报道,俄罗斯最大的社交媒体和网络服务 VK(VKontakte)遭遇大规模数据泄露,影响了大量的用户。据非法市场 BreachForums 上一位名为 Hikki-Chan 的威胁行为者称,2024 年 9 月,VK出现大规模数据泄露事件,其数据在论坛上几乎可以免费下载,代价仅仅只需几个积分而已。 10、伊朗APT组织使用 Tickler 恶意软件攻击卫星设备 https://cybersecuritynews.com/tickler-malware/ 隶属于伊朗革命卫队的APT组织 Peach Sandstorm 在 2024 年 4 月至 7 月期间将新的多级后门 Tickler 添加到他们的武器库中。此类攻击的实施者可以通过破坏卫星系统来利用它,从而破坏通信和数据泄露,并影响导航和计时信息。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月04日
1、Tracelo泄露140万用户的数据信息 https://hackread.com/tracelo-location-tracker-data-breach-user-records-leak/ Tracelo是一家提供智能手机地理位置追踪服务的公司,于2024年9月1日遭到入侵,泄露了与其客户相关的数据信息。一名昵称为“Satanic”的攻击者声称入侵了Tracelo的智能手机地理位置追踪服务。该攻击者在黑客论坛Breach Forums上泄露了超过140万人的个人数据信息(1459014人)。研究人员表示,攻击者获取了264MB的数据,包括三个CSV文件:saas-backend.locate_phone_infos、saas- 2、德国空中交通管制中心遭受网络攻击 https://thecyberexpress.com/russian-deutsche-flugsicherung-cyberattack/ 德国空中交通管制中心Deutsche Flugsicherung (DFS)称其遭受网络攻击。此次网络攻击影响了DFS的办公通信,但未对空中交通的运营造成影响。巴伐利亚广播电台的媒体报道称,APT28组织可能是此次攻击的幕后黑手,该组织也被称为“Fancy Bear”,被认为与俄罗斯军事情报机构GRU存在关联。但目前这种说法尚未得到DFS的确认。德国联邦宪法保护局确认了此次攻击事件,表示正在调查中,并且未透露更多细节。 3、JAS Worldwide在遭受网络攻击后恢复运营 https://thecyberexpress.com/cyberattack-on-jas-worldwide/ 全球货运代理公司JAS Worldwide在遭受网络攻击后,宣布其中央运营业务现已恢复。JAS Worldwide的关键服务,包括客户服务、账单、支付系统以及与客户和供应商系统的数据集成,已基本恢复。JAS Worldwide的网络攻击事件首次报告于8月27日,当时该公司经历了技术中断,对其业务运营造成了影响。在发现问题后,JAS Worldwide在外部网络安全专家的帮助下展开了调查,并确认此次网络安全事件是由勒索软件引起的。 4、VMware 修补Fusion 中的高严重性代码执行缺陷 https://www.securityweek.com/vmware-patches-high-severity-code-execution-flaw-in-fusion/ VMware 推出了针对 Fusion 虚拟机管理程序中高严重性代码执行漏洞的补丁。 5、Chrome 128 更新修补高危漏洞 https://www.securityweek.com/chrome-128-updates-patch-high-severity-vulnerabilities/ 过去一周发布的 Chrome 浏览器两个安全更新解决了八个漏洞,其中包括外部研究人员报告的六个高严重性漏洞。上周,谷歌宣布推出 Chrome 128 更新,其中包含针对外部报告的四个高严重性内存安全漏洞的补丁。 6、Rocinante 木马伪装成银行应用程序针对巴西用户 https://thehackernews.com/2024/09/rocinante-trojan-poses-as-banking-apps.html 巴西的移动用户成为新的恶意软件活动的目标,该活动传播一种名为 Rocinante 的新型 Android 银行木马。荷兰安全公司 ThreatFabric表示:“该恶意软件家族能够利用辅助功能服务进行键盘记录,还能利用冒充不同银行的网络钓鱼屏幕窃取受害者的 PII。” 7、新型Rust勒索软件Cicada3301针对Windows和Linux系统 https://thehackernews.com/2024/09/new-rust-based-ransomware-cicada3301.html 网络安全研究人员已经揭开了新型勒索软件变种 Cicada3301 的内部工作原理,该变种与现已不复存在的BlackCat(又名 ALPHV)行动有相似之处。Cicada3301 用 Rust 编写,能够针对 Windows 和 Linux/ESXi 主机,于 2024 年 6 月首次出现,通过 RAMP 地下论坛上的广告邀请潜在关联者加入其勒索软件即服务 (RaaS) 平台。 8、Bonjour 网络服务严重漏洞可被用于权限提升攻击 https://cybersecuritynews.com/bonjour-privilege-escalation/ Bonjour 服务中发现了一个严重漏洞,具体来说是用于跨局域网进行网络发现的 mDNSResponder.exe 进程。此漏洞会影响 macOS 和 Windows 系统,可能允许攻击者在目标系统内提升权限。 9、马来西亚国家基建遭勒索攻击疑泄露超300GB数据 https://www.secrss.com/articles/69702 马来西亚公共交通运营商国家基建公司(Prasarana Malaysia Bhd)确认,社交媒体上关于其内部系统部分被未经授权访问的网络安全事件的报道属实。 10、波兰前副部长被控滥用资金购买 Pegasus 间谍软件 https://thecyberexpress.com/pegasus-spyware-bought-with-misused-funds/ 检察官认为,Woś 的行为对波兰财政造成了重大经济损失,并损害了公共利益。他被指控的罪行可能被判处最高 10 年的监禁。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月03日
1、APT29组织利用n-day漏洞针对蒙古政府网站进行攻击 https://blog.google/threat-analysis-group/state-backed-attackers-and-commercial-surveillance-vendors-repeatedly-use-the-same-exploits/ 研究人员在2023年11月至2024年7月期间,发现了多起针对蒙古政府网站进行的攻击活动。在这些攻击活动中,攻击者首先利用了影响iOS 16.6.1之前版本的iOS WebKit漏洞,然后针对运行Chrome m121至m123版本的安卓用户进行了Chrome漏洞链攻击。研究人员认为这些攻击活动与APT29组织相关,并发现AP 2、Jenkins中存在远程代码执行漏洞 https://securityonline.info/cve-2024-43044-critical-jenkins-vulnerability-exposes-servers-to-rce-poc-exploit-published/ 近期,研究人员公开了关于CVE-2024-43044的技术细节和概念验证(PoC)利用代码,该漏洞是存在于Jenkins中的远程代码执行(RCE)漏洞。Jenkins是基于Java开发的一种持续集成工具,如果遭到攻击,攻击者可能利用Jenkins服务器进行凭据窃取、未经授权的代码修改等恶意操作。CVE-2024-43044被分类为任意文件读取漏洞,允许攻击 3、One Identity的产品中存在一个安全漏洞 https://securityonline.info/cve-2024-45488-flaw-in-safeguard-for-privileged-passwords-enables-unauthorized-access/ One Identity在近期发布的公告中称,其解决方案Safeguard for Privileged Passwords中存在一个安全漏洞,被标记为CVE-2024-45488,影响Safeguard for Privileged Passwords的登录过程,并可能允许攻击者未经授权访问系统。CVE-2024-45488漏洞与登录过程中的cookie处理有关, 4、越南人权组织成为 APT32 多年网络攻击的目标 https://thehackernews.com/2024/08/vietnamese-human-rights-group-targeted.html 攻击链通常利用鱼叉式网络钓鱼诱饵作为初始渗透媒介,以提供能够运行任意 shellcode 和收集敏感信息的后门。 5、网络攻击迫使美国西雅图-塔科马机场IT系统瘫痪、航班延误 https://www.secrss.com/articles/69590 美国西雅图-塔科马国际机场确认,日前出现的IT系统中断可能是由网络攻击引起。这一中断扰乱了预订和登机手续系统,并导致航班延误。 6、Cicada 勒索软件新变种瞄准VMware ESXi系统 https://securityaffairs.com/167897/cyber-crime/a-new-variant-of-cicada-ransomware-targets-vmware-esxi-systems.html Cicada3301 背后的组织自 6 月以来一直在网络犯罪论坛上招募成员。据推测,Cicada3301 可能与现已解散的 ALPHV 组织有关,因为这两个勒索软件有相似之处。 7、商业服务巨头 CBIZ 披露客户数据泄露 https://www.bleepingcomputer.com/news/security/business-services-giant-cbiz-discloses-customer-data-breach/ CBIZ 福利与保险服务公司 (CBIZ) 披露了一起数据泄露事件,涉及未经授权访问存储在特定数据库中的客户信息。 8、Confluence 漏洞被利用于加密货币挖矿活动 https://www.anquanke.com/post/id/299683 威胁行为者正在积极利用影响 Atlassian Confluence 数据中心和 Confluence Server 的现已修补的关键安全漏洞,在易受攻击的实例上进行非法加密货币挖掘。 9、黑客利用WinRAR漏洞入侵并加密Windows 和Linux 系统 https://cybersecuritynews.com/hacktivist-group-exploit-winrar-vulnerability/ 黑客组织 Head Mare 利用 WinRAR 的漏洞入侵并加密 Windows 和Linux 系统。Head Mare 利用的漏洞 (编号为 CVE-2023-38831) 位于流行的文件归档实用程序 WinRAR 中。 10、新型ManticoraLoader恶意软件攻击Citrix用户窃取数据 https://cybersecuritynews.com/manticoraloader-citrix-attack/ DeadXInject 是 AresLoader 和 AiDLocker 勒索软件背后的组织,它正在提供一种名为 ManticoraLoader 的新型恶意软件即服务 (MaaS)。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年09月02日
1、黑客利用"黑神话悟空修改器"传播恶意代码 https://mp.weixin.qq.com/s/yArqTngBt-lGg4T7HEE0sw 近日,安天CERT通过网络安全监测发现利用“黑神话悟空修改器”传播恶意代码的活动,攻击者将自身的恶意代码程序与《黑神话:悟空》第三方修改器“风灵月影”捆绑在一起,再通过在社媒发布视频等方式引流,诱导玩家下载。玩家一旦下载了带有恶意代码的修改器版本,在运行修改器的同时,也将在后台自动运行恶意代码,导致计算机被控制,产生隐私泄露、经济损失等风险。 2、超过130家美国组织遭遇黑客电话钓鱼攻击 https://www.guidepointsecurity.com/blog/so-phish-ticated-attacks/ 2024年8月29日,研究人员报告揭露了一场针对超过130家美国组织的复杂VPN钓鱼和电话钓鱼(vishing)攻击活动。攻击者伪装成公司IT支持人员,通过电话和短信诱使员工访问伪造的VPN登录页面,从而窃取其凭证。攻击者利用这些凭证进入公司网络后,扫描漏洞系统,扩展权限并部署勒索软件。这些假冒的登录页面模仿真实的VPN门户,甚至创建虚假的VPN组以提高可信度。一旦用户输入了凭证和多因素认证令牌,他们被重定向回真正的VPN门户,从而让用户放松警惕。 3、微软披露朝鲜APT利用Chrome零日漏洞窃取加密货币 https://www.microsoft.com/en-us/security/blog/2024/08/30/north-korean-threat-actor-citrine-sleet-exploiting-chromium-zero-day/ 微软威胁情报团队近日确认,朝鲜黑客组织利用Chrome的一个远程代码执行漏洞(CVE-2024-7971)进行攻击,目标为加密货币行业。该漏洞涉及Chromium V8 JavaScript和WebAssembly引擎中的类型混淆缺陷,已于8月21日由谷歌修复。微软表示,攻击由与朝鲜政府相关的APT组织“Citrine Sleet”实施,该组 4、网络攻击者利用Google Sheets作为C2发起新型恶意软件活动 https://www.proofpoint.com/us/blog/threat-insight/malware-must-not-be-named-suspected-espionage-campaign-delivers-voldemort 研究人员发现了一场利用Google Sheets作为指挥控制(C2)机制的新型恶意软件活动。该活动于2024年8月5日首次由研究人员检测到,攻击者假扮欧洲、亚洲和美国的税务机关,目标锁定全球70多个组织,涉及金融、技术、政府、能源等多个行业。攻击者使用名为Voldemort的定制后门工具收集信息并投递恶意负载。受害者通过钓鱼邮件被引导至伪装的Goo 5、攻击者在GitHub项目中发布虚假评论传播窃密木马 https://www.bleepingcomputer.com/news/security/github-comments-abused-to-spread-lumma-stealer-malware-as-fake-fixes 攻击者正在利用GitHub进行恶意攻击活动,在GitHub项目中发布虚假评论以传播窃密木马Lumma Stealer。该攻击活动最初是由teloxide rust库的一位贡献者报告,该贡献者称在GitHub问题中收到了五条不同的评论,这些评论提供了虚假的修复程序,但实际上是在推送恶意软件。研究人员进一步调查发现在GitHub的各种项目中存在数千条类似的恶意评论。这 6、新Android间谍软件LianSpy针对俄罗斯用户 https://www.freebuf.com/news/408450.html 卡巴斯基研究人员发现了一种前所未见的Android间谍软件,该软件主要针对俄罗斯用户,并且可能会部署到其他地区。这个被称为“LianSpy”的恶意软件至少自2021年以来就一直活跃,但由于其“复杂的规避技术”,直到今年3月才被发现和分析。 7、新恶意软件伪装 Palo Alto VPN攻击中东用户 https://thehackernews.com/2024/08/new-malware-masquerades-as-palo-alto.html 网络安全研究人员披露了一项新的活动,该活动通过伪装成 Palo Alto Networks GlobalProtect虚拟专用网络 (VPN) 工具的恶意软件可能针对中东用户。趋势科技研究员 Mohamed Fahmy在一份技术报告中表示: “该恶意软件可以执行远程 PowerShell 命令、下载和窃取文件、加密通信并绕过沙盒解决方案,对目标组织构成重大威胁。” 8、研究人员披露传播Snake Keylogger的网络钓鱼活动 https://www.fortinet.com/blog/threat-research/deep-analysis-of-snake-keylogger-new-variant 研究人员最近发现了一起网络钓鱼活动,钓鱼邮件中附有一个恶意的Excel文档,用于传播Snake Keylogger。该Excel文档利用CVE-2017-0199漏洞下载107.hta文件,该文件中包含经过混淆处理的JavaScript代码,用于执行VBScript以及PowerShell代码,以下载、执行名为sahost.exe的恶意程序。sahost.exe是一种加载器,能够解密得到名为Tyrone.dll的 9、研究人员在FlyCASS系统中发现SQL注入漏洞 https://www.bleepingcomputer.com/news/security/researchers-find-sql-injection-to-bypass-airport-tsa-security-checks 研究人员在FlyCASS系统中发现了一个安全漏洞,该漏洞允许未经授权的个人绕过机场安检并进入飞机驾驶舱。FlyCASS是一种基于Web的第三方服务,一些航空公司使用该系统来管理已知机组人员(KCM)计划和驾驶舱访问安全系统(CASS)。研究人员发现,FlyCASS的登录系统容易受到SQL注入的影响,该漏洞使攻击者能够通过输入恶意的SQL语句查询数据库内容。利用此漏 10、新型网络攻击针对华语企业部署Cobalt Strike恶意软件 https://www.securonix.com/blog/from-cobalt-strike-to-mimikatz-slowtempest/ 近日,研究人员发现一场针对华语企业的高度组织化网络攻击活动,攻击者通过钓鱼邮件感染Windows系统并部署Cobalt Strike恶意软件。该攻击行动代号为“SLOW#TEMPEST”,未归因于已知的威胁组织。攻击者利用恶意ZIP文件诱导用户解压并激活感染链,最终在被攻陷系统上部署后利用工具包。通过伪装的Windows快捷方式文件,攻击者实施了DLL侧加载技术,首次利用LicensingUI.exe执行恶意DLL,实现持久性访问。该攻击还通过 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月30日
1、思科修补多个 NX-OS 软件漏洞 https://www.securityweek.com/cisco-patches-multiple-nx-os-software-vulnerabilities/ 思科周三宣布推出 NX-OS 软件更新,以解决多个漏洞,包括一个高严重性 DoS 漏洞。 2、Beckhoff TwinCAT/BSD 漏洞导致PLC遭受篡改和 DoS 攻击 https://www.securityweek.com/beckhoff-twincat-bsd-vulnerabilities-expose-plcs-to-tampering-dos-attacks/ 倍福自动化 (Beckhoff Automation) 已修补其工业 PC 用的 TwinCAT/BSD 操作系统中的多个漏洞。 3、未修补的AVTECH IP摄像头漏洞遭利用,被用于发起僵尸网络攻击 https://thehackernews.com/2024/08/unpatched-avtech-ip-camera-flaw.html 影响 AVTECH IP 摄像机的一个多年前的高严重性漏洞已被恶意行为者用作零日漏洞,以将其引入僵尸网络。Akamai 研究人员 Kyle Lefton、Larry Cashdollar 和 Aline Eliovich 表示,有问题的漏洞 CVE-2024-7029(CVSS 评分:8.7)是“在 AVTECH 闭路电视 (CCTV) 摄像机的亮度功能中发现的命令注入漏洞,允许远程代码执行 (RCE)。” 4、俄罗斯APT29利用 Safari 和 Chrome 漏洞发动网络攻击 https://thehackernews.com/2024/08/russian-hackers-exploit-safari-and.html 网络安全研究人员发现了多起在野攻击活动,这些活动利用 Apple Safari 和 Google Chrome 浏览器中现已修补的漏洞,用窃取信息的恶意软件感染移动用户。 5、RansomHub 利用 RDP 服务窃取大量数据 https://cybersecuritynews.com/ransomhub-exploiting-rdp-exfiltration/ Group-IB 的网络安全研究人员最近发现 RansomHub 一直在利用 RDP 服务窃取大量数据。RansomHub 是一个复杂的勒索软件即服务 (RaaS) 组织,其通过加密文件和从受害者系统中窃取文件来以通常的双重勒索方式运作。该组织主要针对美国、英国、西班牙、法国和意大利的组织,主要专注于医疗保健、金融和政府领域。 6、戴尔外星人系列BIOS存在严重漏洞,可被利用执行任意代码 https://cybersecuritynews.com/dell-bios-flaw-alienware/ 戴尔客户端平台 BIOS 中发现了一个严重漏洞,黑客可能利用该漏洞劫持https://cybersecuritynews.com/hackers-hijack-anti-virus-software-using-sbaproxy-hacking-tool/感染的系统。该漏洞被标识为 CVE-2024-39584,被归类为“使用默认加密密钥”漏洞。它构成重大风险,CVSS 基本评分为 8.2,表明对受影响的系统影响很大。 7、工信部发布关于防范新型ValleyRAT恶意软件的风险提示 https://www.secrss.com/articles/69532 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测到新型ValleyRAT恶意软件,主要针对中文版Windows用户,特别是电子商务、金融、销售和管理相关用户,可能导致敏感信息泄露、业务中断、被勒索等风险。 8、报告:全球三分之一的组织遭受 SaaS 数据泄露 https://www.infosecurity-magazine.com/news/third-organizations-saas-data/ 根据 AppOmni 的数据,去年,近三分之一 (31%) 的全球组织在其 SaaS 应用程序中遭受了数据泄露,因为他们努力获得对云环境的可见性和控制。 9、ChatGPT正式警告持续向聊天机器人发送“色情短信”的用户 https://cybernews.com/ai-news/chatgpt-formal-warning-sexting-user/ 有人在多次向虚拟助手发送“色情短信”后收到了该公司的书面警告。信中写道:“我们联系您,您是 OpenAI ChatGPT 的用户,因为我们的系统已将部分请求标记为违反了我们的政策。”“请确保您根据我们的使用条款和使用指南使用 ChatGPT,因为如果我们检测到您在使用过程中存在进一步的问题,您的访问权限可能会被终止。” 10、虚假Palo Alto GlobalProtect工具被用来针对企业实施攻击 https://www.bleepingcomputer.com/news/security/fake-palo-alto-globalprotect-used-as-lure-to-backdoor-enterprises/ 威胁行为者使用伪装成合法 Palo Alto GlobalProtect 工具的恶意软件攻击中东组织,该恶意软件可以窃取数据并执行远程 PowerShell 命令以进一步渗透内部网络。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。