网络安全日报 2024年08月29日
1、macOS版HZ RAT后门程序针对中国微信和钉钉用户 https://securelist.com/hz-rat-attacks-wechat-and-dingtalk/113513/ 近日,研究人员发现,一款名为HZ RAT的后门程序已针对中国用户的macOS系统进行攻击,目标包括钉钉和微信等即时通讯应用。这款恶意软件最早于2022年由德国网络安全公司DCSO首次发现,最初通过恶意的RTF文档或自解压压缩包在Windows系统上传播。最新的macOS版本几乎完全复制了Windows版本的功能,通过shell脚本从攻击者的服务器获取有效载荷。HZ RAT主要功能包括执行PowerShell命令、写入和上传文件,以及收集用户敏感信息,如微信ID、 2、微软Sway被用于大规模二维码网络钓鱼攻击 https://www.bleepingcomputer.com/news/security/microsoft-sway-abused-in-massive-qr-code-phishing-campaign/ 研究人员发现了一场大规模的二维码网络钓鱼攻击,此次攻击利用微软的Sway云端工具来托管钓鱼页面,诱导Microsoft 365用户泄露登录凭证。该活动主要针对亚洲和北美的用户,目标行业包括科技、制造和金融等领域。攻击者通过电子邮件引导受害者扫描嵌入的二维码,从而将他们带到恶意网站上。由于移动设备的安全措施相对较弱,受害者在扫描二维码后更容易被攻击。此外,攻击者还利用Cloudfla 3、微软修复Copilot中的ASCII隐形数据窃取漏洞 https://embracethered.com/blog/posts/2024/m365-copilot-prompt-injection-tool-invocation-and-data-exfil-using-ascii-smuggling/ 2024年8月,微软修复了Microsoft 365 Copilot中的一个关键漏洞,该漏洞允许攻击者通过ASCII隐形技术窃取敏感用户信息。研究人员发现,该漏洞利用了特殊的Unicode字符,这些字符在用户界面中不可见,但能将数据嵌入可点击的超链接中,从而实现数据泄露攻击。攻击流程包括通过恶意文档触发提示注入、利用ASCII隐形诱导用户点击链 4、韩国APT-C-60组织利用WPS Office漏洞部署SpyGlace后门 https://thehackernews.com/2024/08/apt-c-60-group-exploit-wps-office-flaw.html 一项与韩国有关的网络间谍活动利用金山 WPS Office 中现已修补的关键远程代码执行漏洞的零日利用来部署名为 SpyGlace 的定制后门。据网络安全公司 ESET 和 DBAPPSecurity 称,此次活动是由一个名为APT-C-60的威胁行为者发起的。这些攻击被发现使用恶意软件感染中国和东亚用户。该安全漏洞为CVE-2024-7262(CVSS 评分:9.3),源于对用户提供的文件路径缺乏适当的验证。该漏洞本质上允许攻击者上传任 5、Apache OFBiz严重漏洞CVE-2024-38856已被积极利用 https://thecyberexpress.com/cisa-flags-cve-2024-38856-vulnerability/ 此漏洞允许攻击者在未经身份验证的情况下执行远程代码,造成严重风险。18.12.14 及以下版本均受影响,建议组织升级至 18.12.15 版本以缓解此问题。 6、谷歌大幅提高Chrome漏洞赏金,单漏洞最高可达 25 万美元 https://www.securityweek.com/google-now-offering-up-to-250000-for-chrome-vulnerabilities/ 谷歌宣布大幅提高通过其漏洞奖励计划 (VRP) 报告的 Chrome 浏览器漏洞的奖励。根据更新后的奖励,安全研究人员可能因单个问题获得高达 25 万美元的奖励,如果满足特定条件,奖励甚至会更多。与以前一样,最高奖励将颁发给在非沙盒进程中展示内存损坏漏洞的研究人员。 7、ServiceBridge泄露 3200万份文件,大量企业数据被曝光 https://www.freebuf.com/news/409656.html 安全研究员杰里迈亚-福勒(Jeremiah Fowler)发现了一个基于云的现场服务管理平台 ServiceBridge 暴露了大规模数据,其中包含合同、工单、发票、建议书、协议、部分信用卡号,甚至还有可追溯到 2012 年的 HIPAA 同意书。 8、BlackByte利用ESXi 身份验证绕过漏洞部署勒索软件 https://cybersecuritynews.com/blackbyte-vmware-esxi-auth-bypass-flaw/ 安全研究人员发现,BlackByte 勒索软件组织正在积极利用 VMware ESXi 虚拟机管理程序中最近修补的身份验证绕过漏洞来部署勒索软件并获得对受害者网络的完全管理访问权限。 9、Fortra FileCatalyst 工作流中存在高危漏洞 https://thehackernews.com/2024/08/fortra-issues-patch-for-high-risk.html Fortra 解决了影响 FileCatalyst Workflow 的一个严重安全漏洞,该漏洞可能被远程攻击者滥用来获取管理访问权限。该漏洞的编号为 CVE-2024-6633,CVSS 评分为 9.8,源于使用静态密码连接 HSQL 数据库。 10、全球石油巨头哈里伯顿因网络攻击被迫关闭系统 https://www.secrss.com/articles/69544 美国油田巨头哈里伯顿(Halliburton)日前向监管机构提供了关于最近一次网络攻击的新细节,这次攻击迫使其关闭了部分系统。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月28日
1、Versa修复被APT利用的Director零日漏洞 https://versa-networks.com/blog/versa-security-bulletin-update-on-cve-2024-39717-versa-director-dangerous-file-type-upload-vulnerability/ Versa Networks已修复一个被APT(高级持续性威胁)利用的零日漏洞(CVE-2024-39717),该漏洞允许攻击者通过Versa Director GUI的“更改图标”功能上传恶意文件。Versa Director是一款帮助管理服务提供商简化SASE(安全访问服务边缘)服务的平台,但此漏洞使具有管理员权限的 2、Google警告Chrome中CVE-2024-7965漏洞被积极利用 https://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html Google近日警告称,其Chrome浏览器中的一个安全漏洞(CVE-2024-7965)已被活跃利用。该漏洞为V8 JavaScript和WebAssembly引擎中的不当实现问题,影响版本低于128.0.6613.84的Chrome浏览器。攻击者可以通过精心设计的HTML页面利用此漏洞,可能导致堆内存损坏。该漏洞由研究人员于2024年7月30日发现,并获得了1.1万美元的漏洞赏金。尽管Google已经修复了该漏洞, 3、ServiceBridge的2TB敏感记录因云配置错误而暴露 https://www.websiteplanet.com/news/servicebridge-breach-report/ 因云服务器配置错误,ServiceBridge的一个主要数据库暴露了超过2.68 TB的数据和超过3150万条记录,包括客户的敏感信息,如姓名、地址、电子邮件、电话以及部分信用卡数据。数据库可公开访问,且无需密码或任何安全验证。暴露的数据还包含HIPAA患者同意书和医疗设备协议,揭示了个人健康信息。此次数据暴露影响了广泛的业务群体,包括学校、宗教机构、餐饮连锁店和医疗提供商。此次事件提醒企业加强数据安全措施,如加密、访问控制和定期安全审计,以保护客户数据免受类似事件 4、安装在100万个网站的WPML 插件中发现代码执行漏洞 https://www.securityweek.com/code-execution-vulnerability-found-in-wpml-plugin-installed-on-1m-wordpress-sites/ WordPress 的 WPML 多语言插件中存在一个严重漏洞,可能使超过一百万个网站遭受远程代码执行 (RCE)。报告该问题的研究人员解释说,该漏洞的编号为 CVE-2024-6386(CVSS 评分为 9.9),可被具有贡献者级别权限的攻击者利用。 5、臭名昭著的黑客"USDoD"身份被揭露 https://www.securityweek.com/true-identity-of-notorious-hacker-usdod-revealed/ 据 CrowdStrike 和其他网站称,因泄露引人注目的数据而出名的黑客"USDoD"是一名巴西人。过去几年,USDoD(又名 EquationCorp)泄露了大量从主要组织窃取的信息。其目标包括 FBI 的InfraGard门户网站、空中客车、信用报告公司TransUnion、背景调查服务国家公共数据 (NPD)等。 6、Uber因违反GDPR被荷兰罚款 3.24 亿美元 https://www.freebuf.com/news/409535.html 近日,荷兰数据保护局指控Uber在未采取《通用数据保护条例》(下文简称:GDPR )第五章规定的充分保障措施的情况下,将个人数据从欧洲经济区(EEA)转移至美国的服务器。荷兰数据保护局称其违反了GDPR 的规定,并对其处以罚款 23.18亿元(2.9亿欧元)罚款,这是荷兰数据保护局第三次对 Uber 处以行政罚款。 7、西雅图机场将停电归咎于可能的网络攻击 https://www.securityweek.com/seattle-airport-blames-outages-on-potential-cyberattack/ 过去三天里,西雅图港,包括西雅图-塔科马国际机场(SEA 机场),一直在努力应对可能由网络攻击引起的系统中断。 8、Mirai 僵尸网络被发现新漏洞,能同时被攻守双方利用 https://www.freebuf.com/news/409539.html Mirai 僵尸网络在全球 DDoS 攻击中发挥了重要作用,特别是针对 IoT 设备和服务器的攻击。最近,Mirai的命令和控制服务器中发现了一个新漏洞,该漏洞允许攻击者执行DDoS攻击,但同时也能被安全人员用来进行反制。 9、AMD内部通信资料被泄露 https://cybersecuritynews.com/allegedly-amd-internal-communications/ 以非法活动闻名的IntelBroker和 EnergyWeaponUser 宣布了一起针对大型科技公司 AMD 的新数据泄露事件。据称,此次泄露事件发生在 2024 年 8 月 25 日,与 6 月份的一次泄露事件无关。根据暗网市场 BreachForums 上的一篇帖子,攻击者已从 AMD 的各个来源获取内部通信,包括“idmprod.xilinx.com”和“amdsso.okta.com”。据报道,被盗数据包含敏感信息,例如用户凭证、案件编号、描述和 10、D(HE)at 攻击 – 攻击者可利用DH协议导致CPU 过热 https://cybersecuritynews.com/dheat-attack/ 研究人员发现了一种新型的拒绝服务 (DoS) 攻击,称为 D(HE)at 攻击,它利用Diffie-Hellman 密钥协商协议(特别是其临时变体 (DHE))的计算需求,以攻击者最小的努力压垮服务器。这种攻击因其能够让受害者执行大量模幂运算而导致 CPU 过热而得名,模幂运算用于 TLS、SSH、IPsec 和OpenVPN等加密协议中的 Diffie-Hellman 密钥交换。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月27日
1、伪装成开源库的恶意"node.exe"在Windows平台传播 https://www.sonatype.com/blog/pyfetcher-netfetch-drop-netflix-checker-on-windows 研究人员最近发现两个伪装成开源库的PyPI包——“netfetcher”和“pyfetcher”——专门针对Windows用户。这些包下载的恶意执行文件名为“node.exe”,并伪装成NodeJS库,具有极高的隐蔽性,导致主流杀毒引擎几乎无法检测。这些文件下载后会重命名为“netflix_checker_cache.exe”,用于执行进一步的恶意操作,如从同一IP地址下载其他恶意程序。这些程序具有强大的反检测能力,能排除整个Win 2、Python框架中发现NTLM凭证窃取漏洞 https://www.horizon3.ai/attack-research/disclosures/ntlm-credential-theft-in-python-windows-applications/ 2024年8月23日,研究人员在其博客中揭示了在流行的Python框架中存在的NTLM凭证窃取漏洞。这些漏洞影响了Gradio、Jupyter Server和Streamlit三个框架,通过利用服务器端请求伪造(SSRF)或XML外部实体(XXE)漏洞,攻击者能够泄露NTLMv2哈希值。具体来说,Python框架在处理文件系统操作时,如果输入未经充分验证,就可能导致NTLMv2哈希泄 3、审计发现 FBI 的数据存储管理存在重大漏洞 https://www.freebuf.com/articles/409453.html 据The Hacker News消息,美国司法部监察长办公室 (OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在“重大漏洞”。 4、俄罗斯一名男子因DDoS攻击被指控叛国罪 https://cybernews.com/cyber-war/man-charged-treason-over-ddos-attacks/ 俄罗斯联邦安全局(FSB)对一名俄罗斯公民对关键基础设施进行DDoS攻击提出了叛国罪。 5、谷歌紧急发布 Chrome 128 更新,修复V8引擎高危漏洞 https://www.ithome.com/0/790/593.htm 谷歌紧急发布了 Chrome 浏览器安全更新,修复了追踪编号为 CVE-2024-7971 的高危安全漏洞。该漏洞存在于 V8 JavaScript 和 WebAssembly 引擎中,是一个类型混乱漏洞。 6、Meta称伊朗黑客攻击了拜登和特朗普工作人员的WhatsApp账户 https://www.securityweek.com/iranian-hackers-targeted-whatsapp-accounts-of-staffers-in-biden-trump-administrations-meta-says/ Meta 表示,在收到可疑 WhatsApp 消息的个人举报后,他们发现了这个黑客网络,这些黑客冒充了 AOL、微软、雅虎和谷歌等公司的技术支持代理。Meta 的调查人员认为,这一活动与特朗普竞选团队报告的黑客事件相同的网络有关。 7、SonicWall发布重要补丁,修复未经授权访问防火墙漏洞 https://thehackernews.com/2024/08/sonicwall-issues-critical-patch-for.html SonicWall 发布了安全更新,以解决影响其防火墙的一个严重漏洞,该漏洞如果被成功利用,可能会让恶意行为者未经授权访问设备。该漏洞的编号为CVE-2024-40766(CVSS 评分:9.3),被描述为不当的访问控制错误。 8、研究人员在 MLOps 平台中发现 20 多个供应链漏洞 https://thehackernews.com/2024/08/researchers-identify-over-20-supply.html 网络安全研究人员发现 20 多个可能被用于攻击 MLOps 平台的漏洞,并警告机器学习 (ML) 软件供应链中存在安全风险。 9、Traccar GPS系统存在严重缺陷,用户面临远程攻击 https://thehackernews.com/2024/08/critical-flaws-in-traccar-gps-system.html 开源Traccar GPS 跟踪系统被披露两个安全漏洞,未经身份验证的攻击者可能会利用这些漏洞在某些情况下实现远程代码执行。 10、Hillstone WAF 存在命令注入攻击 https://www.hillstonenet.com.cn/security-notification/2024/08/21/mlzrld-2/ 山石网科 Web 应用防火墙(WAF)是专业智能的Web 应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和语义分析技术,帮助用户轻松应对应用层风险,确保网站全天候的安全运营。在WAF的验证码页面,存在命令注入漏洞,恶意攻击者可通过构造恶意请求,拼接命令执行任意代码,控制服务器。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月26日
1、微软修复Copilot Studio严重漏洞防止敏感数据泄露 https://www.tenable.com/blog/ssrfing-the-web-with-the-help-of-copilot-studio 微软近日修复了一个影响Copilot Studio的关键安全漏洞(CVE-2024-38206),该漏洞由安全研究人员Evan Grant发现,评分为8.5分(CVSS)。漏洞源于服务端请求伪造(SSRF)攻击,攻击者可利用此漏洞绕过SSRF保护机制,泄露敏感信息。通过该漏洞,攻击者能够访问微软内部基础设施,包括实例元数据服务(IMDS)和内部Cosmos DB实例,从而获取托管身份访问令牌,进而可能对内部资源进行未授权访问。微软已修补此漏 2、CannonDesign确认被Avos Locker勒索攻击致数据泄露 https://www.bleepingcomputer.com/news/security/cannondesign-confirms-avos-locker-ransomware-data-breach/ CannonDesign近日确认其网络遭遇了Avos Locker勒索软件的攻击,导致数据泄露。事件发生在2023年1月19日至25日之间,黑客通过未经授权的网络访问盗取了公司的敏感数据。尽管CannonDesign在2023年1月25日发现了入侵行为,但调查直到2024年5月3日才完成,进一步确认数据泄露的范围和影响。受影响的个人信息包括姓名、地址、社会保障号码和驾照号码。Canno 3、隐秘的“sedexp”Linux 恶意软件逃避检测达两年之久 https://www.bleepingcomputer.com/news/security/stealthy-sedexp-linux-malware-evaded-detection-for-two-years/ 一种名为“sedexp”的隐秘 Linux 恶意软件自 2022 年以来一直在使用 MITRE ATT&CK 框架中尚未包含的持久性技术来逃避检测。 4、新型NGate安卓恶意软件利用NFC芯片窃取信用卡数据 https://www.eset.com/int/about/newsroom/press-releases/research/eset-research-discovers-ngate-android-malware-which-relays-nfc-traffic-to-steal-victims-cash-from-atms-1/ 一种名为NGate的新型安卓恶意软件被发现能够通过设备的近场通信(NFC)芯片窃取支付卡数据,从而使攻击者能够进行未授权支付或从ATM提取现金。该恶意软件自2023年11月起开始活动,最初通过伪装成银行紧急安全更新的PWA和WebAPK应用诱导受害者下载安装 5、数百家Magento在线商店遭黑客攻击致信用卡信息被窃 https://www.malwarebytes.com/blog/news/2024/08/hundreds-of-online-stores-hacked-in-new-campaign 近日,研究人员发现一场针对使用Magento平台的在线商店的恶意软件活动,这些商店被植入了数字窃取器代码,导致用户在结账时输入的信用卡信息(包括卡号、到期日期和CVV/CVC)被实时窃取。攻击者利用相同的漏洞在多家商店注入了一行看似无害的脚本,加载远程恶意代码,并在结账页面插入虚假的支付方式框架,优先获取用户的支付信息。 6、新型Cheana Stealer伪装成VPN钓鱼网站攻击多平台用户 https://cyble.com/blog/new-cheana-stealer-targets-vpn-user/ 研究人员发现了一种新的Cheana Stealer恶意软件,该软件通过伪装成VPN服务的钓鱼网站传播,专门针对下载Windows、Linux和macOS平台VPN应用程序的用户。该攻击者为每个操作系统创建了不同的恶意程序,分别针对加密货币浏览器扩展、独立的加密钱包、浏览器密码、登录数据、Cookies、SSH密钥、macOS密码和Keychain。攻击者利用假冒的VPN服务来建立用户信任,然后分发恶意软件。该钓鱼网站的域名最近一次变更发生在2024年8月21日,并与一个活跃 7、Microsoft Edge中发现高危漏洞影响其IE模式 https://truefort.com/cve-2024-38178/ 2024年8月23日,研究人员发现了Microsoft Edge浏览器中的一个高危漏洞,标记为CVE-2024-38178。该漏洞影响Edge的Internet Explorer模式,CVSS v3评分为7.5,属于高威胁级别。CVE-2024-38178存在于Web内容处理机制中,允许攻击者通过恶意网页内容实现远程代码执行,可能导致服务器的未经授权控制、数据泄露和服务器操作中断。攻击者无需直接访问服务器,只需诱使用户点击恶意链接或与受损网页内容交互即可触发漏洞。为了应对这一风险,建议用户应用2024年8月的Micro 8、美国无线电中继联盟确认支付100 万美元勒索攻击赎金 https://www.bleepingcomputer.com/news/security/american-radio-relay-league-confirms-1-million-ransom-payment/ 美国无线电中继联盟 (ARRL) 证实,它支付了 100 万美元赎金以获得解密器,以恢复在 5 月份勒索软件攻击中加密的系统。 9、Telegram 创始人 Pavel Durov 周六在法国被捕 https://thehackernews.com/2024/08/telegram-founder-pavel-durov-arrested.html 据法国电视网 TF1 报道,流行通讯应用程序 Telegram 的创始人兼首席执行官帕维尔·杜罗夫于周六在法国被捕。 10、Slack 修复了暴露私人频道的AI功能漏洞 https://www.darkreading.com/cyberattacks-data-breaches/slack-ai-patches-bug-that-let-attackers-steal-data-from-private-channels Slack 修复了其 AI 功能中的一个漏洞,该漏洞可能允许攻击者从私人频道窃取数据。该漏洞涉及 AI 功能中的提示注入漏洞,允许攻击者操纵系统执行恶意操作。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月23日
1、新型macOS恶意软件TodoSwift伪装成比特币PDF应用 https://www.kandji.io/blog/todoswift-disguises-malware-download-behind-bitcoin-pdf 研究人员发现了一种新型针对macOS用户的恶意软件,名为TodoSwift。该恶意软件由朝鲜黑客组织BlueNoroff开发,伪装成一个用于下载和显示比特币相关PDF的应用程序。TodoSwift采用Swift/SwiftUI开发,表面上看似无害,但实际上在后台下载并执行恶意程序。研究表明,TodoSwift通过展示名为“Bitcoin Price Prediction Using Machine Learning”的PDF文件 2、美芯片制造商Microchip遭网络攻击致生产能力受损 https://www.sec.gov/Archives/edgar/data/827054/000082705424000153/mchp-20240820.htm 美国半导体制造公司Microchip Technology近日披露,8月17日检测到其信息技术系统中可能存在的可疑活动,经过调查确认存在未经授权的访问行为。为应对此次事件,公司隔离了相关系统并关闭了一些业务操作,同时聘请外部网络安全顾问进行深入分析。此攻击已导致Microchip部分制造设施的生产能力低于正常水平,影响了订单的履行。鉴于该公司在汽车、国防和航空航天领域的重要性,此次事件尤其令人担忧。目前尚未明确此次攻击的具体原 3、黑客利用PHP漏洞在Windows系统植入Msupedge后门 https://symantec-enterprise-blogs.security.com/threat-intelligence/taiwan-malware-dns 黑客利用近期修补的PHP远程代码执行漏洞(CVE-2024-4577),在中国台湾一所大学的Windows系统中部署了新发现的后门程序Msupedge。该漏洞影响以CGI模式运行PHP的Windows系统,允许未经认证的攻击者执行任意代码,导致系统全面失陷。Msupedge通过两个动态链接库(weblog.dll和wmiclnt.dll)实现,其中前者由Apache进程加载。该后门最显著的特点是利用DNS流量与指挥控制(C 4、两年过去了,Log4Shell漏洞仍被利用来部署恶意软件 https://www.securityweek.com/two-years-on-log4shell-vulnerability-still-being-exploited-to-deploy-malware/ 关键的 Log4j 零日漏洞在全球引发混乱已有两年多时间,但各组织仍然受到推送加密货币挖矿和恶意后门脚本的攻击。网络犯罪分子仍在寻找“Log4Shell”漏洞的目标,以逃避检测并在未修补的公司系统上植入恶意软件脚本。 5、Atlassian 修补Confluence、Jira等多个产品中的漏洞 https://www.securityweek.com/atlassian-patches-vulnerabilities-in-bamboo-confluence-crowd-jira/ Atlassian 已发布针对 Bamboo、Confluence、Crowd 和 Jira 产品中九个高严重漏洞的补丁。 6、500 万个WordPress网站上的缓存插件存在漏洞,已被利用 https://www.securityweek.com/exploitation-expected-for-flaw-in-caching-plugin-installed-on-5m-wordpress-sites/ 由于 Litespeed Cache 插件中发现一个严重的安全漏洞,数百万个 WordPress 网站可能容易受到攻击。Litespeed Cache 是一款免费的缓存插件,旨在提高 WordPress 网站的性能。该插件目前有超过 500 万个活跃安装。研究员 John Blackbourn 发现该插件受到严重的权限提升漏洞的影响,未经身份验证的攻击者可以利用该漏洞获取目 7、Google 修复了2024年第六个被利用的Chrome零日漏洞 https://www.securityweek.com/google-patches-sixth-exploited-chrome-zero-day-of-2024/ Chrome 128 在稳定频道发布,修补了 38 个漏洞,包括一个在野利用的 V8 JavaScript 引擎漏洞。该安全缺陷被追踪为 CVE-2024-7971,由微软发现并报告,被利用的安全缺陷被描述为 V8 JavaScript 引擎中的类型混淆。这家互联网巨头在其公告中指出:“谷歌意识到 CVE-2024-7971 漏洞已在野存在”,但并未分享有关观察到的漏洞利用的信息。 8、印度国家支付系统部分中断:因供应商高危漏洞迟迟不修后被黑 https://www.secrss.com/articles/69344 Jenkins官方在今年1月修复CVE-2024-23897漏洞时POC已公开,距今已有半年多时间,但是C-Edge Technologies并没有及时修复,以至于遭到攻击者利用。 9、美国情报部门指责伊朗黑客对特朗普竞选活动进行攻击 https://www.darkreading.com/cyberattacks-data-breaches/us-intelligence-blames-ira-for-hack-on-trump-campaign 美国联邦调查局(FBI)证实,伊朗对前总统唐纳德·特朗普的顾问发起了网络攻击,这是对2024年美国总统竞选的一系列攻击之一,伊朗政府企图干扰即将举行的美国选举。 10、 亲俄组织“Vermin ”利用新的恶意软件攻击乌克兰 https://securityaffairs.com/167327/apt/cer-ua-vermin-phishing-campaign.html Vermin 组织试图在此次活动中部署两种恶意代码,一种是之前已知的 Spectr 间谍软件,另一种是名为 Firmachagent 的新恶意软件系列。2024 年 6 月,乌克兰 CERT-UA 警告称,在另一场名为 SickSync 的网络间谍活动中,有人利用 SPECTR 恶意软件对国防部队发动了网络攻击。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月22日
1、Blind Eagle组织利用鱼叉式钓鱼在拉丁美洲部署木马 https://securelist.com/blindeagle-apt/113414/ 研究人员披露了一个名为“盲眼鹰”(Blind Eagle)的威胁组织,该组织长期以来在哥伦比亚、厄瓜多尔、智利、巴拿马等拉丁美洲国家进行针对性的网络攻击。盲眼鹰也被称为APT-C-36,自2018年起活跃,其攻击对象包括政府机构、金融公司以及能源和石油天然气公司。攻击的初期阶段,该组织通过压缩的ZIP文件中的Visual Basic脚本来下载下一阶段的恶意载荷,这些载荷往往经过隐写处理,隐藏在图像托管站点、Pastebin或类似服务中。最终,利用内存注入技术执行木马程序,绕过传统的防御机制。他们的活动 2、捷克用户遭遇新型银行凭证盗窃骗局 https://www.welivesecurity.com/en/eset-research/be-careful-what-you-pwish-for-phishing-in-pwa-applications/ 捷克共和国的移动用户正遭遇一种新型的钓鱼攻击,该攻击利用渐进式Web应用程序(PWA)窃取银行账户凭证。据研究人员的报告,这一攻击针对了捷克的Československá obchodní banka(CSOB)、匈牙利的OTP银行和格鲁吉亚的TBC银行。研究人员表示,攻击者通过钓鱼网站诱使iOS用户将PWA添加到主屏幕,而Android用户则需通过浏览器中的自定义弹窗确认安装这 3、数千个Oracle NetSuite站点面临泄露客户信息风险 https://appomni.com/blog/oracle-netsuite-data-exposure-analysis/ 研究人员警告发现数千个面向外部的Oracle NetSuite电子商务站点存在泄露敏感客户信息的风险。研究表明,NetSuite的SuiteCommerce平台存在潜在问题,这一问题源于对自定义记录类型(CRTs)的访问控制配置错误。虽然这并非NetSuite产品的安全漏洞,但客户配置不当会导致机密数据的泄露,包括注册用户的完整地址和手机号码。攻击者可以利用这种配置错误,通过使用NetSuite的记录和搜索API访问数据。为成功进行攻击,攻击者需知道正在使用的CR 4、丰田确认第三方数据泄露影响客户信息 https://www.bleepingcomputer.com/news/security/toyota-confirms-third-party-data-breach-impacting-customers/ 丰田公司确认其客户数据在一起第三方数据泄露事件中被暴露。黑客组织ZeroSevenGroup在一个黑客论坛上泄露了240GB的被盗数据。丰田回应称,虽然公司意识到此事件,但此次泄露并非系统全面性问题,受影响范围有限。丰田表示已与受影响方进行接触,并将提供必要的援助,但尚未公布具体发现时间、攻击途径及受影响人数。丰田北美公司发言人补充道,丰田北美系统并未遭到入侵,泄露数据来源于一个 5、严重身份验证缺陷影响GitHub Enterprise Server https://www.securityweek.com/critical-authentication-flaw-haunts-github-enterprise-server/ GitHub 发布了针对 GitHub Enterprise Server 产品中三个安全缺陷的紧急修复程序,并警告称黑客可以利用其中一个缺陷获取网站管理员权限。 6、新型钓鱼攻击可绕过iOS和安卓安全保护窃取银行凭证 https://www.securityweek.com/new-phishing-technique-bypasses-security-on-ios-and-android-to-steal-bank-credentials/ 反恶意软件供应商 ESET 警告称,一种新的网络钓鱼策略针对 iOS 和 Android 用户,其网络应用程序模仿合法银行软件来绕过安全保护并窃取登录凭据。 7、Google Play 漏洞赏金计划即将关闭 https://www.securityweek.com/google-play-bug-bounty-program-shutting-down/ 谷歌最近开始通知参与该计划的漏洞赏金猎人,它正在逐步终止 GPSRP,并指出其决定是在看到可操作的漏洞报告减少之后做出的,“这是由于 Android 操作系统安全态势和功能强化力度的全面提升”。 8、Ubuntu 修复多个 OpenJDK 8 漏洞 https://tuxcare.com/blog/ubuntu-addresses-multiple-openjdk-8-vulnerabilities 最近,OpenJDK 8 中发现了几个漏洞,这些漏洞可能会导致拒绝服务、信息泄露、任意代码执行,甚至绕过 Java 沙盒限制。作为回应,Canonical 发布了针对多个 OpenJDK 版本的安全修复程序,包括受影响的 Ubuntu 版本上的OpenJDK 21、OpenJDK 17、OpenJDK 11和OpenJDK 8 9、FFmpeg 中发现严重堆溢出漏洞 https://securityonline.info/cve-2024-7272-critical-heap-overflow-vulnerability-discovered-in-ffmpeg-poc-published/ CVE-2024-7272 是流行多媒体框架 FFmpeg 中发现的一个严重堆溢出漏洞。该漏洞影响最高 5.1.5 版本,CVSS 评分为 8.8。 10、微软修复Copilot Studio 关键漏洞,可导致敏感数据泄露 https://thehackernews.com/2024/08/microsoft-patches-critical-copilot.html 网络安全研究人员披露了影响 Microsoft Copilot Studio 的一个严重安全漏洞,该漏洞可能被利用来访问敏感信息。该漏洞的编号为 CVE-2024-38206(CVSS 评分:8.5),被描述为源自服务器端请求伪造(SSRF)攻击的信息泄露漏洞。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月21日
1、Xeon Sender工具滥用云API发起大规模短信钓鱼攻击 https://www.sentinelone.com/labs/xeon-sender-sms-spam-shipping-multi-tool-targeting-saas-credentials/ 研究人员在报告上指出,恶意行为者正在利用名为Xeon Sender的云攻击工具,进行大规模的短信钓鱼和垃圾邮件活动。该工具通过合法的SaaS服务提供商发送消息,滥用诸如Amazon SNS、Nexmo、Plivo等服务。值得注意的是,这种攻击并未利用这些服务提供商的固有漏洞,而是通过合法的API进行批量短信发送。 2、新型UULoader恶意软件在东亚传播Gh0st RAT https://cyberint.com/blog/research/meet-uuloader-an-emerging-and-evasive-malicious-installer/ 研究人员发现一种名为UULoader的新型恶意软件,该软件用于分发Gh0st RAT和Mimikatz等恶意工具。UULoader以合法应用程序的恶意安装程序形式传播,主要针对韩国和中文用户。分析显示,这种恶意软件可能由中文使用者开发,因为其程序数据库(PDB)文件中含有中文字符串。UULoader的核心文件被打包在一个Microsoft Cabinet存档(.cab)文件中,其中包含两个主要的可执行文件( 3、多个macOS版Microsoft 应用程序易受库注入攻击 https://www.darkreading.com/remote-workforce/multiple-microsoft-apps-for-macos-vuln-to-malicious-library-injection-attacks 微软已将此问题归类为低严重性,并且尚未发布任何修复程序,Teams 和 OneNote 应用程序除外。Excel、Outlook、PowerPoint 和 Word 应用程序仍然容易受到攻击。 4、严重Jenkins 漏洞可能被利用于勒索软件攻击 https://thehackernews.com/2024/08/cisa-warns-of-critical-jenkins.html 继勒索软件攻击利用该漏洞之后,美国网络安全和基础设施安全局 (CISA) 将影响 Jenkins 的严重安全漏洞添加到其已知利用漏洞 ( KEV ) 目录中。该漏洞的编号为CVE-2024-23897(CVSS 评分:9.8),是一个路径遍历缺陷,可能导致代码执行。 5、数千个 Oracle NetSuite 站点面临泄露客户信息的风险 https://thehackernews.com/2024/08/thousands-of-oracle-netsuite-sites-at.html 网络安全研究人员警告称,发现数千个面向外部的 Oracle NetSuite 电子商务网站容易泄露敏感客户信息。AppOmni 的 Aaron Costello表示:“NetSuite 的 SuiteCommerce 平台存在一个潜在问题,由于自定义记录类型 (CRT) 的访问控制配置错误,攻击者可能能够访问敏感数据。” 6、研究人员发现针对 Azure K8S集群的TLS Bootstrap攻击 https://thehackernews.com/2024/08/researchers-uncover-tls-bootstrap.html 网络安全研究人员披露了一个影响 Microsoft Azure Kubernetes 服务的安全漏洞,如果成功利用该漏洞,攻击者可以提升其权限并访问集群使用的服务的凭据。谷歌旗下的 Mandiant 表示:“在受影响的 Azure Kubernetes 服务集群内运行的 Pod 中执行命令的攻击者可以下载用于配置集群节点的配置,提取传输层安全性 (TLS) 引导令牌,并执行 TLS 引导攻击来读取集群内的所有机密。 ” 7、黑客利用 PHP 漏洞部署隐秘的 Msupedge 后门 https://thehackernews.com/2024/08/hackers-exploit-php-vulnerability-to.html 据称,可能有助于部署 Msupedge 的初始访问载体涉及利用最近披露的影响 PHP 的严重漏洞(CVE-2024-4577,CVSS 评分:9.8),该漏洞可用于实现远程代码执行。 8、数百万张 RFID 卡存在重大漏洞,可实现即时克隆 https://www.securityweek.com/major-backdoor-in-millions-of-rfid-cards-allows-instant-cloning/ 法国安全服务公司 Quarkslab 发现中国领先的芯片制造商上海复旦微电子集团生产的数百万张非接触式卡中存在重要漏洞。可让用于开启世界各地办公室门和酒店房间的 RFID 智能卡被瞬间克隆。 9、GiveWP WordPress 插件严重漏洞影响数十万个网站 https://www.securityweek.com/critical-flaw-in-donation-plugin-exposed-100000-wordpress-sites-to-takeover/ GiveWP WordPress 插件中存在一个严重漏洞,可被利用来执行远程代码和任意文件删除。 10、F5 修补 BIG-IP、NGINX Plus 中的高严重性漏洞 https://www.securityweek.com/f5-patches-high-severity-vulnerabilities-in-big-ip-nginx-plus/ F5 最新的季度安全通知包含九条警告,其中四条针对 BIG-IP 和 NGINX Plus 中的高严重漏洞。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月20日
1、攻击者仿冒WACC赛事网站钓鱼传播恶意软件 https://cyble.com/blog/world-agricultural-cycling-competition-wacc-participants-targeted-for-havoc-c2-dissemination/ 研究人员发现一个仿冒“世界农业自行车比赛”(WACC)官方网站的钓鱼网站。这一伪造网站通过轻微的修改,难以与真实网站区分,意图欺骗不明真相的访客。 2、FIN7网络犯罪集团新基础设施曝光 https://www.team-cymru.com/post/fin7-the-truth-doesn-t-need-to-be-so-stark 研究人员发现了与FIN7网络犯罪集团相关的新基础设施。这些基础设施由来自俄罗斯的Post Ltd和爱沙尼亚的SmartApe提供,表明FIN7通过这些IP地址进行通信。最新的分析显示,这些主机可能是通过Stark的经销商采购的。研究发现,FIN7的基础设施与至少15个Stark分配的主机和16个其他主机进行了通信。Stark在负责任的披露后已暂停这些服务。 3、研究人员揭露CryptoCore诈骗集团复杂的加密货币诈骗活动 https://decoded.avast.io/martinchlumecky1/cryptocore-unmasking-the-sophisticated-cryptocurrency-scam-operations/ 随着数字货币的快速增长,加密货币诈骗也日益猖獗,对投资者和用户构成了重大风险。CryptoCore是一个以其复杂手法著称的诈骗集团,利用深度伪造技术和被劫持的YouTube账户,通过伪造的名人视频和精心设计的网站来欺骗受害者。这些诈骗常以高额回报的承诺吸引目标,利用人工智能和虚假视频来提高欺骗的可信度。CryptoCore利用这些技术通过各大平台进行诈骗,包括曾经劫持过 4、微软修复了朝鲜APT组织Lazarus利用的零日漏洞 https://thehackernews.com/2024/08/microsoft-patches-zero-day-flaw.html 微软修复了一个被朝鲜国家赞助的Lazarus集团利用的零日漏洞,该漏洞被追踪为CVE-2024-38193,CVSS评分为7.8。该漏洞存在于Windows Ancillary Function Driver(AFD.sys)中,允许攻击者通过特权升级获取SYSTEM权限。该漏洞在2024年6月被发现,并在微软的Patch Tuesday更新中得到修复。 5、Rhysida以5比特币拍卖《华盛顿时报》内部文件 https://www.securitylab.ru/news/551155.php 《华盛顿时报》成为了最新的Rhysida勒索软件攻击受害者,攻击者计划在暗网拍卖这家报纸的被盗数据,起拍价为5比特币,相当于292030美元。Rhysida给出了七天的准备时间,并发布了部分被盗数据样本,包括公司文件、银行对账单、员工文件、德克萨斯州驾驶执照复印件和社会保障卡。 6、出于"国家安全"考虑,美国议员要求对TP-Link 展开调查 https://www.securityweek.com/us-lawmakers-want-investigation-into-tp-link-over-chinese-hacking-fears/ 议员们希望网络巨头 TP-Link 接受商务部的调查,因为担心该公司的 Wi-Fi 路由器可能让中国轻松访问美国系统。 7、网络犯罪分子利用热门软件搜索传播 FakeBat 恶意软件 https://thehackernews.com/2024/08/cybercriminals-exploit-popular-software.html 网络安全研究人员发现,恶意软件感染激增源于传播一种名为 FakeBat 的加载程序的恶意广告活动。 8、WPS Office两个严重漏洞曝光,已被在野利用 https://www.freebuf.com/news/408961.html WPS Office作为一款用户基数超过2亿的广泛使用的办公套件,被发现存在两个关键漏洞(CVE-2024-7262和CVE-2024-7263),这些漏洞可能导致用户遭受远程代码执行攻击。这两个漏洞的CVSS评分为9.3,表明它们的严重性很高,且易于被利用。其中CVE-2024-7262已经被武器化,ESET的安全研究人员发现它正在野外被积极利用。 9、X私自用6000万用户数据训练大模型,或面临大规模诉讼 https://www.secrss.com/articles/69159 据NOYB称,X公司未经告知或征得用户同意,擅自使用超过6000万欧洲用户个人数据训练其大型语言模型“Grok”,这一行为严重违反了GDPR原则。 10、2024上半年勒索软件受害企业至少支付了32亿元赎金 https://www.secrss.com/articles/69242 安全内参8月16日消息,最新报告显示,2024年上半年勒索软件攻击者从受害者那里敲诈了超过4.59亿美元(约合人民币32.93亿元)。这表明勒索软件危机日益严重,影响了从大型企业到地方政府和医院的所有组织。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月19日
1、AutoCanada披露网络攻击影响内部IT系统 https://investors.autocan.ca/2024/08/autocanada-announces-cybersecurity-incident/ AutoCanada近日遭遇网络攻击,影响了该汽车经销商集团的内部IT系统。该公司立即采取了措施以保护其网络和数据,并聘请了外部网络安全专家协助进行控制和修复工作。目前的调查尚未确定是否有数据在此次事件中被泄露。AutoCanada表示,尽管“业务运营目前仍在进行中,但事件可能会导致相关系统恢复期间的运营中断。”AutoCanada是一家大型汽车经销商,拥有超过4700名员工,运营66家在加拿大的特许经销商,涵盖25个汽车品牌,同 2、SolarWinds发布Web Help Desk关键漏洞修复补丁 https://security.paloaltonetworks.com/CVE-2024-5914 2024年8月15日,SolarWinds已发布补丁以修复其Web Help Desk软件中的一个关键安全漏洞,该漏洞可能被利用来在受影响的实例上执行任意代码。此漏洞被标记为CVE-2024-28986,CVSS评分为9.8,属于反序列化漏洞。SolarWinds在公告中指出,这一Java反序列化远程代码执行漏洞如果被攻击者利用,可能允许其在主机上执行命令。尽管报告显示该漏洞为未经身份验证的漏洞,但SolarWinds在彻底测试后未能在未经身份验证的情况下重现该漏洞。这一漏洞影响Solar 3、新恶意软件针对macOS的100多种浏览器扩展进行攻击 https://www.elastic.co/security-labs/beyond-the-wail 2024年8月16日,研究人员发现了一种新型的恶意软件——Banshee Stealer,该软件专门针对Apple的macOS系统。Banshee Stealer在网络黑市上的售价高达每月3000美元,支持x86_64和ARM64架构。该恶意软件具有广泛的攻击能力,能够针对包括Google Chrome、Mozilla Firefox、Brave等在内的多种浏览器以及大约100种浏览器扩展和多种加密货币钱包进行攻击。它还能够收集系统信息、iCloud Keychain密码和Notes数据 4、多阶段ValleyRAT利用高级战术针对用户展开攻击 https://www.fortinet.com/blog/threat-research/valleyrat-campaign-targeting-chinese-speakers 研究人员揭示了一项针对用户的复杂恶意软件攻击活动。该活动使用了名为ValleyRAT的多阶段恶意软件,具有高度的隐蔽性和攻击性。ValleyRAT通过各种技术监控和控制受害者,并通过在内存中直接执行shellcode减少了其在系统中的文件足迹。攻击过程始于伪装成合法应用程序的第一阶段加载程序,例如“工商年报大师.exe”或“补单对接更新记录txt.exe”。执行这些伪装文件后,恶意shellcode被加载并进入 5、阿拉巴马心脏科诊所数据泄露影响28.1万患者 https://www.acgsecurityincident.com/ 阿拉巴马心脏科集团(Alabama Cardiology Group)近期披露,约28.1万名当前及过去的患者、医生和员工的敏感信息遭遇黑客攻击。该集团隶属于Grandview医疗中心,涉及的敏感数据包括个人身份信息、社会保险号、健康保险信息、用户名及密码等,甚至包括金融信息如信用卡和银行账户信息。黑客攻击发生在2023年6月6日至7月2日之间,攻击者通过网络服务器获得了这些信息。阿拉巴马心脏科集团在7月2日发现网络遭到未授权访问后,将网络与互联网断开,并随即通知了执法部门和联邦监管机构。专家指出,此次攻击可能与凭证滥 6、黑客利用Azure和Google搜索传播虚假信息与恶意软件 https://www.bleepingcomputer.com/news/security/azure-domains-and-google-abused-to-spread-disinformation-and-malware/ 研究人员报道了一个新兴的虚假信息传播活动,涉及多个Microsoft Azure和OVH云子域名以及Google搜索。这一活动利用Android手机上的Google搜索通知,诱导用户点击虚假的信息链接,进而引导他们访问伪装成资讯文章的欺诈网站。这些网站不仅散布有关名人的虚假健康谣言,还通过重定向用户到含有恶意软件、垃圾信息和伪造软件的网站来实施攻击。多个名人如哈 7、攻击者利用暴露的.env 文件入侵云账户进行勒索 https://thehackernews.com/2024/08/attackers-exploit-public-env-files-to.html 一场大规模勒索活动利用包含与云和社交媒体应用程序相关的凭据的可公开访问的环境变量文件 (.env),危害了各个组织。 8、Google Pixel预装应用存在漏洞,数百万设备面临风险 https://thehackernews.com/2024/08/google-pixel-devices-shipped-with.html 自 2017 年 9 月起在全球发售的 Google Pixel 设备被发现预装了一个名为 Showcase.apk 的应用程序,这使得它们容易受到潜在攻击和恶意软件感染。 9、CISA警告Vonets WiFi 存在严重漏洞,尚无可用补丁 https://securityonline.info/cisa-warns-critical-vulnerabilities-in-vonets-wifi-bridge-devices-no-patch-available/ 这些漏洞可能允许攻击者执行任意代码、泄露敏感信息或破坏设备功能,对依赖这些设备的工业和商业网络构成重大威胁。 10、英国一核设施曝严重网络安全缺陷,已造成国家安全威胁 https://www.secrss.com/articles/69143 英国塞拉菲尔德核设施承认违规行为可能威胁国家安全,目前正等待最终判决,这是首个因IT安全问题被起诉的核设施。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年08月16日
1、Gafgyt僵尸网络新变种通过SSH攻击入侵主机进行挖矿 https://www.aquasec.com/blog/gafgyt-malware-variant-exploits-gpu-power-and-cloud-native-environments/ 研究人员发现了一种Gafgyt僵尸网络新变种,该变种通过弱SSH密码攻击机器,最终利用被攻陷实例的GPU计算能力进行加密货币挖矿。最新的攻击链涉及暴力破解SSH服务器的弱密码,以部署下一阶段的有效载荷,促进使用“systemd-net”的加密货币挖矿攻击,但在此之前会终止已在被攻陷主机上运行的竞争性恶意软件。它还执行一个蠕虫模块,一个基于Go的SSH扫描器名为ld-musl-x86,负责扫描 2、Windows TCP/IP RCE会影响所有启用IPv6的系统 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063 微软在最近的安全公告中强调了一个严重的TCP/IP远程代码执行漏洞,该漏洞可能影响所有启用IPv6的Windows系统。昆仑实验室的XiaoWei发现了这一漏洞,并追踪为CVE-2024-38063。微软警告用户,攻击者可以利用这一漏洞执行任意代码,且攻击的复杂度较低。微软还指出,由于过去有类似漏洞被利用的案例,这一新发现的漏洞更有可能吸引攻击者,并可能被快速利用。因此,微软建议用户立即应用安全更新,以防止潜在的攻击。对于那些无法立即更新的用户,微软建议作 3、GitHub漏洞“ArtiPACKED”导致存储库面临被接管的风险 https://unit42.paloaltonetworks.com/github-repo-artifacts-leak-tokens/ 研究人员最近揭露了一个名为“ArtiPACKED”的GitHub漏洞,该漏洞可能允许攻击者接管代码库并访问组织的云环境。该漏洞通过配置错误和安全漏洞的结合,导致令牌泄露,包括GitHub令牌,使得恶意行为者能够未授权地访问代码库,并通过CI/CD工作流程污染源代码。GitHub的工件允许用户在工作流程中共享数据,这些数据在完成后可保留90天,包括构建和日志文件等。该漏洞还暴露了一个未记录的环境变量ACTIONS_RUNTIME_TOKEN,攻击者可能利 4、RansomHub勒索攻击者武器库新增"EDRKillShifter"破坏工具 https://news.sophos.com/en-us/2024/08/14/edr-kill-shifter/ 研究人员近日发现,一名犯罪团伙在对一组织发起名为RansomHub的勒索软件攻击时,尝试部署了一款新型的EDR(端点检测和响应)破坏工具“EDRKillShifter”。虽然这次勒索软件攻击没有成功,但事后分析揭露了这一专为终止端点保护软件而设计的工具。 5、GitHub正式推出Copilot Autofix帮助开发人员修复代码漏洞 https://www.securityweek.com/github-makes-copilot-autofix-generally-available/ 代码托管平台 GitHub 周二宣布推出 Copilot Autofix,这是一项由人工智能驱动的漏洞修复功能,旨在帮助开发人员更快地解决代码中的错误。Copilot Autofix现已在 GitHub Advanced Security (GHAS) 中正式推出,它可以分析拉取请求中发现的安全缺陷,并提供解释和修复建议。开发人员可以忽略、编辑或提交建议。 6、研究人员发现 Microsoft Outlook 的新漏洞 https://www.infosecurity-magazine.com/news/research-uncovers-new-microsoft/ 安全研究人员在 Microsoft Outlook 中发现了一个新漏洞,标记为 CVE-2024-38173,CVSS 评分为 6.7。此表单注入 RCE 漏洞与 2024 年 7 月修补的先前漏洞 CVE-2024-30103 类似。 7、SolarWinds 在披露严重 RCE 漏洞后敦促用户升级 https://www.infosecurity-magazine.com/news/solarwinds-upgrade-critical-rce-bug/ SolarWinds 建议客户升级其 Web Help Desk 平台,因为 Inmarsat 政府研究人员发现了一个严重漏洞 CVE-2024-28986。该漏洞允许通过 Java 反序列化执行远程代码。 8、腾讯回应14亿泄露不属实,黑产利用历史资料拼凑、注水而成 https://www.ithome.com/0/788/376.htm 外媒 HackRead 于 13 日报道称,名为“Fenice”的黑客于 8 月 6 日在暗网论坛上泄露 27 亿美国用户(此前称为 29 亿)社保信息之后,再次发帖曝料称手握 14 亿腾讯用户账号信息。该黑客声称窃取了海量数据库,其中包括 14 亿条 Tencent.com 相关的记录,压缩数据容量为 44GB,解压之后将达到 500GB。 9、谷歌挫败了与伊朗有关的 APT42 发起的黑客活动 https://securityaffairs.com/167095/security/google-disrupted-apt48-hacking-campaign.html 谷歌挫败了与伊朗有关的 APT 组织 APT42 针对美国总统大选发起的黑客攻击活动。 10、2024 年第二季度针对工业企业的勒索软件攻击激增 https://www.securityweek.com/ransomware-attacks-on-industrial-firms-surged-in-q2-2024/ Dragos 发现 2024 年第二季度针对工业组织的勒索软件攻击与上一季度相比显著增加。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。