网络安全日报 2023年07月28日
1、Zimbra 修复了ZCS 中被利用的零日漏洞 CVE-2023-38750 https://securityaffairs.com/148880/security/zimbra-fixed-2023-38750-zcs.html Zimbra 解决了针对 Zimbra Collaboration Suite (ZCS) 电子邮件服务器的攻击中利用的零日漏洞。 2、DepositFiles 暴露配置文件,危及用户安全 https://securityaffairs.com/148875/data-breach/depositfiles-exposed-config-file.html DepositFiles 是一种流行的网络托管服务,它的环境配置文件可供访问,从而泄露了大量高度敏感的凭据。 3、Ubuntu 中的两个提权漏洞影响 40% 的 Ubuntu 用户 https://securityaffairs.com/148856/hacking/linux-ubuntu-flaws.html Wiz 研究人员在 Ubuntu 内核中发现了两个 Linux 漏洞,这些漏洞可以让非特权本地用户获得提升的权限。编号为 CVE-2023-2640 和 CVE-2023-32629 4、黑客瞄准 Tomcat 服务器部署 Mirai 僵尸网络和挖矿 https://thehackernews.com/2023/07/hackers-target-apache-tomcat-servers.html 配置错误且安全性较差的 Apache Tomcat 服务器成为旨在传播Mirai 僵尸网络恶意软件和加密货币矿工的新活动的一部分。 5、研究人员发现名为“Nitrogen”的恶意广告攻击活动 https://news.sophos.com/en-us/2023/07/26/into-the-tank-with-nitrogen 研究人员发现了一个攻击活动,该活动利用恶意广告和仿冒合法应用软件的钓鱼网站传播恶意软件。根据样本中发现的组件和调试信息,研究人员将此次攻击活动命名为“Nitrogen”。攻击者滥用谷歌和必应广告,引诱用户访问假冒流行软件下载站的钓鱼页面,诱导用户下载相应的ISO安装程序。该安装程序会侧加载恶意的NitrogenInstaller DLL文件,P并执行恶意的NitrogenStager文件,该文件连接到攻击者的C2服务器,将Meterpeter shell和 6、攻击者针对开发人员传播恶意的Visual Studio安装程序 https://blog.cyble.com/2023/07/25/threat-actor-targeting-developers-via-trojanized-ms-visual-studio 研究人员最近发现了一个伪装成Microsoft Visual Studio的安装程序,当用户执行该安装程序后,将会安装一个正常的Visual Studio软件,并执行一个窃密木马程序。该窃密木马程序将会获取各种系统信息,包括计算机名称、用户名、处理器版本、操作系统版本、平台以及IP地址。提取系统信息后,该窃密木马从浏览器中窃取信息,将窃取的信息打包成一个zip文件,并通过Telegram将zip 7、新型恶意软件DecoyDog正大规模入侵DNS https://www.freebuf.com/news/373187.html 安全厂商 Infoblox 的调查研究显示,一个名为 DecoyDog(诱饵狗)的复杂恶意工具包通过域名系统(DNS),从事网络间谍活动已达1年以上。 8、恶意软件已渗透商业环境,超40万个企业凭证被窃取 https://www.bleepingcomputer.com/news/security/over-400-000-corporate-credentials-stolen-by-info-stealing-malware/ 在对暗网和 Telegram 渠道上出售的近 2000 万条泄密数据日志进行分析后,发现信息窃取恶意软件已实现了对商业环境的严重渗透。 9、ALPHV 勒索软件在新的勒索策略中添加了数据泄漏 API https://www.bleepingcomputer.com/news/security/alphv-ransomware-adds-data-leak-api-in-new-extortion-strategy/ ALPHV 勒索软件团伙(也称为 BlackCat)正试图通过为其泄漏站点提供 API 来提高其攻击的可见性,从而向受害者施加更大的压力,要求他们支付赎金。 10、新的恶意人工智能工具“FraudGPT”出现,专为复杂攻击量身定制 https://thehackernews.com/2023/07/new-ai-tool-fraudgpt-emerges-tailored.html 跟随 WormGPT 的脚步,威胁行为者正在各种暗网市场和 Telegram 渠道上宣传另一种名为 FraudGPT 的网络犯罪生成人工智能 (AI) 工具。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月27日
1、研究人员发现针对macOS的新型窃密木马Realst https://www.sentinelone.com/blog/apple-crimeware-massive-rust-infostealer-campaign-aiming-for-macos-sonoma-ahead-of-public-release 研究人员发现一种针对macOS的新型窃密木马,该窃密木马使用Rust语言进行编写,被称为“Realst”。该窃密木马通过恶意网站中的虚假游戏广告进行传播,以PKG安装程序或DMG文件的形式,其中包含恶意的Mach-O文件。研究人员对16种Realst变种分析后发现它们在形式和功能上非常相似,都针对Firefox、Chrome、Oper 2、研究人员发现Spyhide安卓恶意软件从数万部手机中窃取信息 https://maia.crimew.gay/posts/fuckstalkerware-2 Spyhide是一种间谍软件,通常由知道受害者密码的人植入受害者的手机上。该应用程序被设计为隐藏在受害者手机的主屏幕上,使其难以被检测和删除。一旦植入,Spyhide就会默默地不断上传手机的联系人、信息、照片、通话记录和录音,以及实时的精确位置。研究人员通过利用该软件后台仪表板中的漏洞,获得了对后端数据库的访问权限,并从中发现大约60000台安卓设备的详细记录,数据包括329万条包含个人信息的短信,120多万份通话记录和约31.2万份通话记录文件,925000多个包含姓名和电话号码的联系人列表,3 3、超90万台MikroTik路由器存在权限提升漏洞 https://www.bleepingcomputer.com/news/security/super-admin-elevation-bug-puts-900-000-mikrotik-devices-at-risk 超过90万台MikroTik路由器中存在权限提升漏洞,该漏洞被标记为CVE-2023-30799,允许拥有现有管理员帐户的远程攻击者通过设备的Winbox或HTTP接口将其权限提升为“超级管理员”。由于MikroTik RouterOS带有一个默认的“admin”账户,因此攻击者能够使用管理员账户利用该漏洞。研究人员使用Shodan来确定该漏洞的影响,发现47.4万台设备基 4、黑客声称窃取埃及卫生部的医疗记录 https://www.infosecurity-magazine.com/news/hacker-stolen-medical-records/ 攻击者在黑客论坛中称从埃及卫生和人口部窃取200万份数据记录,该数据库中包含全面的个人患者信息,包括姓名、身份证、电话号码、地址、分类细节、诊断和治疗细节。该攻击者在论坛中提供了一个数据集样本以证实其说法,其中含有1000人的数据。研究人员称,该攻击者在前段时间曾在论坛中售卖与印度尼西亚相关的数据。 5、FraudGPT:一种新的恶意生成人工智能工具出现在地下论坛 https://securityaffairs.com/148829/cyber-crime/fraudgpt-cybercrime-generative-ai.html Netenrich 研究人员最近发现了一个名为 FraudGPT 的新平台,自 2023 年 7 月 22 日以来,该平台在多个市场和 Telegram 频道上进行广告宣传。 据 Netenrich 称,这种生成式 AI 机器人经过训练用于攻击性目的,例如创建鱼叉式网络钓鱼电子邮件、进行BEC攻击、破解工具和梳理。 6、Wiz 表示 62% 的 AWS 环境受到 AMD Zenbleed 漏洞影响 https://www.securityweek.com/wiz-says-62-of-aws-environments-exposed-to-zenbleed-exploitation/ 云安全初创公司 Wiz 的研究人员报告称,高达 62% 的 AWS 环境可能会受到AMD Zen 2 处理器中新记录的Zenbleed信息泄露漏洞的影响。 7、Microsoft 消息队列漏洞允许远程执行代码、DoS 攻击 https://www.securityweek.com/microsoft-message-queuing-vulnerabilities-allow-remote-code-execution-dos-attacks/ 网络安全公司 Fortinet 发布了最近在 Microsoft 消息队列 (MSMQ) 服务中修补的三个严重和高严重性漏洞的详细信息。其中两个缺陷(编号为 CVE-2023-21554 和 CVE-2023-28302)可能导致远程代码执行 (RCE) 和拒绝服务 (DoS),微软已通过 2023 年 4 月的补丁星期二更新解决了这一问题。没有为第三个问题提供 CVE 8、“共享屏幕”成新型电信诈骗,不法分子可查看手机桌面全部内容 https://www.ithome.com/0/708/055.htm 央视报道当前“共享屏幕”已成为一种新型电信网络诈骗形式,不法分子会利用该功能实时观察事主手机屏幕内容,乃至窃取账号密码等关键信息 9、IBM:2023 年行业数据泄露成本再创新高,达到 445 万美元 https://www.helpnetsecurity.com/2023/07/24/ibm-cost-data-breach-report-2023/ 据 IBM 旗下安全部门最新发布的《2023 年数据泄露报告》显示,2023 年全球数据泄露的平均成本达到 445 万美元,创下历史新高。 10、Lazarus 黑客劫持微软 IIS 服务器传播恶意软件 https://www.bleepingcomputer.com/news/security/lazarus-hackers-hijack-microsoft-iis-servers-to-spread-malware/ Lazarus 黑客组织正在破坏 Windows Internet Information Service(IIS)网络服务器,劫持它们进行恶意软件分发。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月26日
1、Atlassian 解决了 Confluence 和 Bamboo 产品中的 3 个严重漏洞 https://securityaffairs.com/148803/security/atlassian-confluence-bamboo-flaws.html Atlassian 解决了其 Confluence Server、Data Center 和 Bamboo Data Center 产品中的三个漏洞,这些漏洞可能导致远程代码执行。 2、攻击者通过Ivanti产品中的零日漏洞入侵了挪威政府部门系统 https://www.bleepingcomputer.com/news/security/norway-says-ivanti-zero-day-was-used-to-hack-govt-it-systems 挪威国家安全局(NSM)证实,攻击者利用Ivanti的产品Endpoint Manager Mobile(EPMM)中的零日漏洞入侵了该国12个政府部门使用的系统。挪威数据保护局(DPA)也收到了有关该事件的通知,表明黑客可能访问了受影响系统的敏感数据,并且可能从中窃取了敏感数据。该漏洞被标记为CVE-2023-35078,是一个身份验证绕过漏洞,影响Ivanti的产品EPMM( 3、研究人员发现影响AMD Zen2处理器的安全漏洞 https://www.bleepingcomputer.com/news/security/zenbleed-attack-leaks-sensitive-data-from-amd-zen2-processors 研究人员发现了一个影响AMD Zen2 CPU的安全漏洞,该漏洞可能允许攻击者以30KB/秒的速度从每个CPU核心中窃取密码和加密密钥等敏感数据。该漏洞被标记为CVE-2023-20593,是由推测执行期间对名为“vzerooper”的指令的不当处理引起的,这是所有现代处理器中使用的一种常见的性能增强技术。研究人员于2023年5月15日向AMD报告了该漏洞,并于近期发布了CVE 4、研究人员披露Perimeter81产品中的安全漏洞 https://www.securityweek.com/perimeter81-vulnerability-disclosed-after-botched-disclosure-process/ 研究人员在Perimeter81的macOS应用程序中发现本地权限提升漏洞,并披露有关该漏洞的细节。研究人员表示,该权限提升漏洞利用了一个配置错误的XPC服务以及一个命令注入漏洞。利用该漏洞,攻击者可以使用root权限执行任意命令。该漏洞被标记为CVE-2023-33298,Perimeter81 MacOS应用程序的10.0.0.19版本在其com.Perimeter81.osx.HelperT 5、银行业正成为开源软件供应链攻击的目标 https://thehackernews.com/2023/07/banking-sector-targeted-in-open-source.html 网络安全研究人员表示,他们发现了首次专门针对银行业的开源软件供应链攻击。 6、AI 公司承诺将为 AI 生成内容打上水印 https://yro.slashdot.org/story/23/07/21/140215/openai-microsoft-google-meta-and-amazon-pledge-to-watermark-ai-content-for-safety-white-house-says 拜登政府7月21日表示,美国主要 AI 公司如 OpenAI、Alphabet、Meta Platform、亚马逊、Anthropic、Inflection 和微软已经向白宫承诺将自愿为 AI 生成内容实现水印等措施,以帮助提高 AI 技术的安全性。 7、美发布网络安全战略实施计划 https://m.gmw.cn/2023-07/24/content_1303452199.htm 7月中旬,美国国家网络总监办公室公布《国家网络安全战略实施计划》(以下简称《计划》)。《计划》详细阐述了相关职能部门在确保美国网络安全方面的举措和要求,并设定具体时间节点,体现了美国抢占“第五空间”制高点的战略图谋。 8、TETRA 无线电标准漏洞可能会暴露军事通信、工业系统 https://www.securityweek.com/tetra-radio-standard-vulnerabilities-can-expose-military-comms-industrial-systems/ TETRA:BURST – 广泛使用的无线电标准中的漏洞可能会威胁军事和执法通信以及工业控制系统。 9、OPSEC 失误后,朝鲜APT组织在 JumpCloud 黑客攻击活动中暴露 https://thehackernews.com/2023/07/north-korean-nation-state-actors.html 针对 JumpCloud 的入侵发生于 2023 年 6 月 22 日,这是复杂的鱼叉式网络钓鱼活动的一部分,该活动利用未经授权的访问来破坏不到 5 个客户和不到 10 个系统,即所谓的软件供应链攻击。 10、针对阿联酋企业的 Rootkit 攻击大幅增加 https://www.darkreading.com/dr-global/rootkit-attack-detections-increase-uae-businesses 根据卡巴斯基的研究,检测到的针对阿拉伯联合酋长国 (UAE) 商业目标的 Rootkit 攻击尝试显着增加,与 2022 年同期相比,攻击数量增加了 2.6 倍。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月25日
1、挪威十二个政府部门网站遭受网络攻击 https://www.jpost.com/breaking-news/article-752214 挪威地方政府和区域发展部在一份声明中表示,挪威12个政府部门网站遭到网络攻击。相关负责人表示,他们在一家供应商的软件中发现了一个新的安全漏洞,并且有不明身份的攻击者利用了该漏洞,目前已经对该漏洞进行修复。此次攻击事件于7月12日被发现,是由于供应商平台中的异常流量所造成的。该负责人暂未提供更多的细节,并表示正在对此次网络攻击事件进行调查,对攻击者进行定性还为时过早。 2、Anonymous Sudan组织声称对OnlyFans进行攻击 https://cybernews.com/security/only-fans-hacked-anonymous-sudan-microsoft-attackers Anonymous Sudan组织在其Telegram频道中声称对OnlyFans网站进行攻击,该组织发布了一张Only Fans网站的截图、有关该网站的描述和一个Check Host链接,以此证明超过四十一个国家在连接该网站的服务器时出现超时情况。Anonymous Sudan组织通常会对受害者进行一到两个小时的DDoS攻击,此次也不例外,该组织称对OnlyFans网站进行持续一个小时的攻击。 3、超过十一万PockerStars用户的数据泄露 https://cybernews.com/news/pokerstars-data-breach PokerStars表示,它成为MOVEit Transfer事件的受害者,攻击者访问了敏感的用户数据。该公司开始向用户通知其数据可能在近期的MOVEit Transfer事件中遭到泄露。该公司表示,他们于6月2日获悉了该漏洞。在外部专家的协助下,得知相关的一些文件可能在5月30日至5月31日期间被未经授权的攻击者窃取。此次数据泄露事件影响了110291位用户,泄露的文件包含个人用户详细信息,包括姓名、地址和社会保障号码。 4、黑客声称窃取明尼苏达大学的数据信息 https://thecyberexpress.com/university-of-minnesota-data-breach 名称为“niggy”的黑客在黑客论坛中称其访问了明尼苏达大学的数据库,并从中窃取了敏感信息,包括超过七万个社会保障号码。该黑客称其访问的数据库中包含自1989年以来记录的数据,该数据库中存储了有关学生、教师和工作人员的敏感信息。泄露的数据包括两个CSV格式的表格,其中的“PS DIVERSITY”用于进行多样性统计,“PS_DWAD_APPL_data_HS”用于进行招生统计。目前该大学未对此次数据泄露事件进行回应。 5、Imagine360证实其数据泄露 https://cybernews.com/security/imagine360-data-breach Imagine360披露了一个影响超过十三万用户的数据泄露事件。该公司发现了第三方文件共享平台内部的异常活动,随即终止了对该平台的访问,并对该活动展开了调查。该公司在表示,一经授权的行为者窃取了Imagine360的数据,泄露的信息包括其用户的姓名、医疗信息、医疗保险信息和社会保障号码。此次数据泄露事件已影响超过十三万名客户。 6、Roblox泄露数千名用户的数据信息 https://www.infosecurity-magazine.com/news/old-roblox-data-leak-resurfaces 在线游戏平台Roblox遭遇数据泄露事件,此次事件影响了数千名用户。泄露的数据以CSV格式发布于黑客论坛中,包含4000个电子邮件地址,以及姓名、用户名、出生日期、电话号码、物理地址和IP地址等个人详细信息。一位知悉此次事件的人士称此次数据泄露事件最初发生于2021年,但当时并未受到过多关注,并且Roblox也未公开提起这起事件。近期相关泄露数据在黑客论坛中重新发布,并引发较多关注,并且已经有受影响的用户开始收到恶意电话、短信和电子邮件。Rob 7、OpenSSH 转发ssh-agent中的一个漏洞允许远程代码执行 https://securityaffairs.com/148770/hacking/openssh-critical-flaw.html Qualys 威胁研究单位 (TRU) 的研究人员在OpenSSH的转发 ssh-agent 中发现了一个远程代码执行漏洞。 8、专家警告银行业可能遭受 OSS 供应链攻击 https://securityaffairs.com/148757/cyber-crime/supply-chain-attack-banking-sector.html Checkmark 研究人员发现了首个针对银行业的已知定向 OSS 供应链攻击。 9、苹果修补了“三角测量行动”攻击中被利用的另一个内核0day漏洞 https://www.securityweek.com/apple-patches-another-kernel-flaw-exploited-in-operation-triangulation-attacks/ 苹果修复了“三角测量操作”漏洞链中使用的另一个零日漏洞。iOS 和 macOS 支持的设备受到影响。 10、Nubeva 的勒索软件密钥拦截和解密技术已在第三方实验室得到验证 https://www.securityweek.com/nubevas-ransomware-key-interception-and-decryption-technology-validated-in-third-party-lab/ NuRR 是一款声称能够在勒索软件加密过程开始时拦截并捕获加密密钥的产品。捕获密钥后,任何成功的加密都可以快速解密,而无需支付赎金。本次测试中使用的勒索软件变体包括 Lockbit 3、Blackcat/ALPHV、CL0P、PLAY、Black Basta、Ragnar Locker、Conti、REvil 等。NuRR 在 MISI 的所有 17 项 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月24日
1、Lazarus组织针对科技公司开发人员进行攻击活动 https://github.blog/2023-07-18-security-alert-social-engineering-campaign-targets-technology-industry-employees GitHub称确定了近期的一项针对科技公司员工个人账户的社会工程学攻击活动,并将此次攻击活动归因于Lazarus组织(又名Jade Sleet)。Lazarus组织在GitHub和其他社交媒体上(包括领英、Slack和Telegram等)创建一个或多个虚假账户来冒充开发者或招聘人员。在与目标建立联系后,攻击者邀请目标在GitHub存储库上进行合作,并说服目标克隆并执行其内 2、僵尸网络利用Zycel中的安全漏洞进行传播 https://www.fortinet.com/blog/threat-research/ddos-botnets-target-zyxel-vulnerability-cve-2023-28771 研究人员检测到几个利用Zycel漏洞(CVE-2023-28771)进行传播的DDoS僵尸网络。该漏洞的特征是存在影响多个防火墙模型的命令注入缺陷,未经授权的攻击者可以通过向目标设备发送特制的数据包来执行任意代码,其CVSS评分为9.8。自漏洞利用代码公布以来,恶意活动持续激增。研究人员发现,从5月开始,攻击活动显著增加,并且还发现了多个僵尸网络,包括基于Mirai的变体Dark.IoT,以及 3、研究人员发现针对Jira插件漏洞的攻击活动 https://isc.sans.edu/diary/Exploit+Attempts+for+Stagil+navigation+for+Jira+Menus+Themes+CVE202326255+and+CVE202326256/30038/ 研究人员发现攻击者正在利用Jira插件中的两个路径遍历漏洞进行攻击活动。这两个高危漏洞于2023年2月被披露,分别被标记为被追踪为CVE-2023-26255和CVE-2023-20256,并在该插件2.0.52版本中得到了解决。攻击者能够利用这些漏洞修改snjCustomDesignConfig和snjFooterNavigationConfi 4、Apache OpenMeetings中存在多个安全漏洞 https://thehackernews.com/2023/07/apache-openmeetings-web-conferencing.html Apache OpenMeetings是一个网络会议工具,该软件近期曝出多个安全漏洞,恶意攻击者可能会利用这些漏洞来夺取管理帐户的控制权,并在易受影响的服务器上运行恶意代码。其中的3个漏洞分别是CVE-2023-28936(CVSS评分:5.3)、CVE-2023-29032(CVSS评分:8.1)、CVE-2023-29246(CVSS评分:7.2)。攻击者可以将应用程序带入意外状态,从而接管管理员帐户,并利用获取的管理员权限进一步利用另一 5、超过15000台Citrix服务器受到CVE-2023-3519的影响 https://www.bleepingcomputer.com/news/security/over-15k-citrix-servers-likely-vulnerable-to-cve-2023-3519-attacks 暴露于网络中的Citrix Netscaler ADC和网关服务器可能容易受到未经身份验证的攻击者利用关键远程代码执行 (RCE) 漏洞作为零日漏洞的攻击。研究人员表示,根据版本信息,至少有15000台设备受到该缺安全漏洞(CVE-2023-3519) 的影响,并且由于一些已知易受攻击但没有版本哈希的修订版没有被标记,因此受到该漏洞影响的服务器总数要更多。 6、恶意的NPM软件包污染jsdelivr CDN服务 https://blog.checkpoint.com/securing-the-cloud/cdn-service-exposes-users-to-malicious-packages-for-phishing-attacks-invisible-to-security-tools jsdelivr是一个免费的开源内容交付网络(CDN),它提供了一种快速可靠的方式来托管和分发文件,使开发人员更容易在其web项目中包含外部库和资源。研究人员在NPM上检测到一个恶意软件包,该软件包中包含一个经过混淆处理的index.js文件,该文件会从jsdelivr CDN服务中获取一个.txt文件,将其 7、DHL 调查 MOVEit 漏洞事件,受害者人数超过 2000 万 https://therecord.media/dhl-moveit-breach-investigation 货运巨头 DHL 的英国分公司表示,正在调查因使用 MOVEit 软件而导致的数据泄露事件。Emsisoft的研究人员一直在追踪受影响的公司数量,发现至少有383家组织受到影响,20,421,414人的信息因此被泄露。 8、Cl0p 团伙通过 MOVEit 漏洞勒索攻击赚取超过 7500 万美元 https://www.bleepingcomputer.com/news/security/clop-gang-to-earn-over-75-million-from-moveit-extortion-attacks/ Clop 勒索软件团伙预计通过勒索大规模 MOVEit 数据盗窃活动的受害者获得7500万美元的收入。 9、事关 5G 安全威胁!CISA 和 NSA 发布最新指南 https://thehackernews.com/2023/07/cisa-and-nsa-issue-new-guidance-to.html 美国网络安全和情报机构发布了一系列建议,以解决 5G 独立网络切片的安全问题,并对可能产生的威胁进行更加有效的防范。 10、CNNVD发布《2022年度网络安全漏洞态势报告》漏洞呈连年增长态势 https://www.freebuf.com/articles/neopoints/372840.html 2022年度新增漏洞近2万5千个,达到历史新高,保持连年增长态势。超高危级漏洞占比呈持续上升趋势,漏洞修复率大幅提升,面临漏洞威胁形势依然严峻。整体形势出现新变化,呈现高风险漏洞数量突破新高、零日争夺凸显攻防新较量、单边漏洞管控扰乱国际秩序、网络霸权主义冲击网空权益等特点,网络安全整体形势更加复杂严峻。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月21日
1、BlackCat 和 Clop勒索软件团伙同时入侵了化妆品巨头雅诗兰黛 https://www.freebuf.com/news/372587.html 据BleepingComputer 7月19日消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的攻击。 2、P2PInfec蠕虫针对 Linux和 Windows 系统上的 Redis 服务器 https://securityaffairs.com/148636/malware/p2pinfect-a-rusty-p2p-worm-targets-redis-servers-on-linux-and-windows-systems.html 网络安全研究人员发现了一种名为 P2PInfect 的新点对点 (P2P) 蠕虫,其目标是 Redis 服务器。 3、Adobe紧急更新解决了被利用的 ColdFusion 零日漏洞 https://securityaffairs.com/148625/hacking/coldfusion-zero-day.html Adobe 发布了紧急更新,以解决 ColdFusion 中的关键漏洞,其中包括被积极利用的零日漏洞。 4、新的 AMI BMC 漏洞可导致接管和物理损坏,影响数百万台设备 https://www.securityweek.com/new-ami-bmc-flaws-allowing-takeover-and-physical-damage-could-impact-millions-of-devices/ 固件和硬件安全公司 Eclypsium 披露了其研究人员在 American Megatrends (AMI) MegaRAC 基板管理控制器 (BMC) 软件中发现的两个新漏洞的信息。AMI制造的BMC存在于全球数以百万计的设备中,应用于安培、华擎、华硕、Arm、戴尔、技嘉、HPE、华为、浪潮、联想、Nvidia、高通、广达、泰安等大公司的产品中。 5、Turla组织使用DeliveryCheck恶意软件进行攻击活动 https://cert.gov.ua/article/5213167 研究人员称,Turla黑客组织正在发起新一轮的攻击活动,并使用新型“DeliveryCheck”恶意软件针对国防工业和微软Exchange服务器进行攻击。Turla组织又名Secret Blizzard、KRYPTON、UAC-0003,被认为是俄罗斯的APT组织。攻击者利用包含Excel XLSM附件的钓鱼邮件发起攻击,这些文件中包含恶意宏,执行后将会执行PowerShell命令,并创建仿冒Firefox浏览器更新程序的计划任务。该计划任务将下载DeliveryCheck后门(也称为CapiBar和GAMEDAY)并在 6、通用电气修复Cimplicity产品中的安全漏洞 https://www.securityweek.com/recently-patched-ge-cimplicity-vulnerabilities-reminiscent-of-russian-ics-attacks/ 通用电气Cimplicity人机界面(HMI)和监控与数据采集(SCADA)产品中含有安全漏洞,其中一个被标记为CVE-2023-3463,是一个远程代码执行漏洞。通用电气发布了一个安全补丁,并指出只有通过本地访问系统的身份验证用户从恶意来源获取并打开文档,该漏洞才有可能被利用,因此用户的安全部署和强大的访问管理至关重要。除此之外,还存在13个漏洞,包括未初始化的指针、越 7、多个 DDoS 僵尸网络利用最近的 Zyxel 漏洞 https://www.securityweek.com/multiple-ddos-botnets-exploiting-recent-zyxel-vulnerability/ 据网络安全公司 Fortinet 报道,多个分布式拒绝服务 (DDoS) 僵尸网络正在瞄准 Zyxel 防火墙中的一个漏洞,该漏洞的补丁自 4 月份以来就已发布。该问题被追踪为CVE-2023-28771(CVSS 评分为 9.8),被描述为导致远程执行操作系统命令的错误消息处理错误。 8、著名黑客凯文·米特尼克去世,享年 59 岁 https://www.securityweek.com/famed-hacker-kevin-mitnick-dead-at-59/ 国外媒体披露,美国网络安全咨询师、第一个被美国联邦调查局(FBI)通缉的天才黑客凯文・米特尼克(Kevin David Mitnick)于 2023 年 7 月16 日去世,享年59 岁。 9、乌克兰捣毁大型机器人账户窝点,没收 15 万张 SIM 卡 https://www.bleepingcomputer.com/news/security/ukraine-takes-down-massive-bot-farm-seizes-150-000-sim-cards/ 网络警察确定,攻击者使用特殊设备和软件在各种社交网络中注册了数千个机器人帐户,发布了违反乌克兰规范和立法的广告。 10、Oracle发布508个安全更新,包含数十个高危漏洞的安全更新 https://www.securityweek.com/oracle-releases-508-new-security-patches-with-july-2023-cpu/ Oracle发布508个安全更新,其中包含针对数十个针对高危漏洞进行修复的安全更新。作为本季度安全更新的一部分,对金融服务产品的补丁数量最多,为147个。在已解决的漏洞中,115个可以被具有网络访问权限的未经身份验证的远程攻击者利用。Oracle建议客户及时应用可用的修补程序,或阻止网络访问未修复的应用程序,以降低遭受攻击的风险。目前已经发现相关安全漏洞被恶意利用,未经修复的Oracle产品已成为攻击的目标。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月20日
1、研究人员发现冒充安全公司的SophosEncrypt勒索软件 https://www.bleepingcomputer.com/news/security/cybersecurity-firm-sophos-impersonated-by-new-sophosencrypt-ransomware 研究人员近期发现一种冒充安全公司的SophosEncrypt勒索软件,该勒索软件使用Rust语言进行编写。SophosEncrypt勒索软件使用AES256加密算法,在加密文件的每个文件夹中放置一个名为information.hta的勒索信,并在加密完成后自动打开该勒索信。勒索信中记录了受害者被攻击的信息及相关联系信息。该勒索软件会对Windows桌面壁纸进行 2、攻击者利用谷歌云构建服务中的漏洞发起供应链攻击 https://orca.security/resources/blog/bad-build-google-cloud-build-potential-supply-chain-attack-vulnerability 研究人员在谷歌云构建服务中发现了一个设计漏洞,该漏洞使攻击者能够提升权限,从而使他们能够未经授权访问谷歌构件注册表中的代码库。攻击者可以操纵谷歌构件注册表中的镜像并注入恶意代码,根据受感染镜像构建的任何应用程序都会受到影响,其潜在风险包括拒绝服务(DoS)攻击、数据泄露和传播恶意软件。更糟糕的是,如果被感染的应用程序被部署在客户的环境中,风险就会转移到客户的环境中,从而形成供 3、Citrix修复其ADC和网关产品中的零日漏洞 https://support.citrix.com/article/CTX561482/citrix-adc-and-citrix-gateway-security-bulletin-for-cve20233519-cve20233466-cve20233467 Citrix发布安全公告,提醒客户注意NetScaler ADC和NetScaler Gateway产品中的一个高危漏洞,该漏洞被标记为CVE-2023-3519,CVSS评分为9.8,本月早些时候已经有人在黑客论坛中对该漏洞进行了披露。攻击者可以利用该漏洞在未经身份验证的情况下远程执行代码。Citrix表示,已经发现攻击者在受影 4、医疗设备制造商BD公司在其产品中发现多个安全漏洞 https://www.govinfosecurity.com/medical-device-maker-flags-8-flaws-in-drug-infusion-products-a-22562 医疗设备制造商Becton,Dickinson and Company(BD公司)在公告中表示,已通过例行内部安全测试发现其BD Alaris Guardrails Suite MX中的八个安全漏洞漏洞,这些漏洞影响该产品的12.1.3及更早版本。BD公司表示,他们已经对所有的八个漏洞进行了风险评估,并确定该产品的现有控制措施能够降低面临风险的可能性。该公司表示,剩余的风险处于可以接受的范围, 5、Hive0129组织针对拉丁美洲的金融机构进行攻击 https://securityintelligence.com/posts/x-force-hive0129-targeting-financial-institutions-latam-banking-trojan 研究人员发现了几封2023年4月底至5月的钓鱼邮件,攻击者冒充政府机构,诱导用户点击右邮件中的链接,并最终执行一种名为BlotchyQuasar的恶意软件,该恶意软件与Hive0129组织相关联。BlotchyQuasar是在QuasarRAT代码的基础上进行开发的,该恶意软件中包含银行应用程序的硬编码列表,目前正在持续开发中,并支持各种不同的自定义命令。BlotchyQua 6、国际汽联世界耐力锦标赛车手护照泄露 https://securityaffairs.com/148587/security/fia-world-endurance-championship-data-leak.html Cybernews 研究小组发现,运营国际汽联世界耐力锦标赛网站的勒芒耐力赛管理公司通过泄露数百名车手的身份证件和驾照,泄露了他们的数据。 7、CISA命令政府机构缓解Windows和Office零日漏洞 https://www.bleepingcomputer.com/news/security/cisa-orders-govt-agencies-to-mitigate-windows-and-office-zero-days/ CISA命令联邦机构减轻远程代码执行零日影响Windows和Office产品,这些产品被总部位于俄罗斯的RomCom网络犯罪集团在北约网络钓鱼攻击中利用。 8、Meta 因侵犯隐私而面临每日 10 万美元的罚款 https://cybernews.com/news/meta-fined-hundreds-thousands-daily/ 挪威数据保护机构表示,Facebook和Instagram所有者Meta将因侵犯隐私而被罚款10万美元,除非采取补救措施。 9、网络犯罪论坛BreachForums的管理员认罪,最高面临30年监禁 https://www.secrss.com/articles/56806 BreachForums在被FBI查封之前被认为是世界上最大的英语数据泄露论坛,该论坛拥有超过333000名会员、888个数据库、140亿个人记录。 10、匿名苏丹对美国政府机构NIST发起有针对性的网络攻击 https://thecyberexpress.com/nist-cyber-attack-anonymous-sudan/ 美国政府组织国家标准与技术研究院(NIST)最近被匿名苏丹黑客组织列为网络攻击的目标。根据威胁情报服务Falcon Feeds的一条推文,在NIST网络攻击之后,官方网站无法访问。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月19日
1、研究人员称NoEscape勒索组织与Avaddon存在关联 https://www.bleepingcomputer.com/news/security/meet-noescape-avaddon-ransomware-gangs-likely-successor NoEscape勒索组织出现于2023年6月份,该勒索组织针对企业进行双重勒索攻击。攻击者对Windows、Linux系统和VMware ESXi服务器进行攻击,窃取数据并对文件进行加密。该勒索组织所勒索的金钱从数十万美元到一千多万美元不等,并已经在其数据泄露网站上列出了来自不同国家和行业的十个受害者。研究人员在对NoEscape勒索组织的加密程序进行研究后表示,该组织使用的加密程序与Av 2、攻击者利用WooCommerce Payments插件漏洞进行攻击活动 https://www.wordfence.com/blog/2023/07/massive-targeted-exploit-campaign-against-woocommerce-payments-underway Wordfence警告称,攻击者正在利用Woocommerce Payments插件中的漏洞针对157000多个网站进行大规模的攻击活动。该漏洞被标记为CVE-2023-28121,此次攻击活动从7月14日开始,在周末期间持续,并于7月16日达到高峰,对157000个网站的总攻击量达到130万次。Wordfence表示,攻击者正在利用该漏洞在目标网站中安装WP控制台插件或创 3、研究人员发现一种名为WormGPT的恶意工具 https://slashnext.com/blog/wormgpt-the-generative-ai-tool-cybercriminals-are-using-to-launch-business-email-compromise-attacks 研究人员近期在黑客论坛中发现了一种名为WormGPT的恶意攻击,该工具是专门为恶意攻击活动设计的GPT模型。WormGPT是一个基于GPTJ语言模型的人工智能模块,于2021年开发。它拥有一系列功能,包括无限字符支持、聊天内存保留和代码格式化等。WormGPT据称是在各种数据源上进行训练的,特别是集中在与恶意软件相关的数据上。然而,其开发者对 4、Virustotal 数据泄露暴露了一些注册客户的数据,包括情报成员 https://securityaffairs.com/148577/security/virustotal-leaked-customers-data.html 据德国报纸报道,在线恶意软件扫描服务 VirusTotal 泄露了与一些注册客户相关的数据。 5、419约会应用程序声称 5000 万用户遭受数据泄露 https://www.vpnmentor.com/news/report-419dating-breach/ 网络安全研究员 Jeremiah Fowler 发现并向vpnMentor报告了一个包含大约 230 万条记录的无密码保护数据库。经过进一步调查,很明显这些记录与单个数据库中包含的多个约会应用程序相关联。该数据库似乎包含大量用户记录,包括客户姓名、帐号、电子邮件、密码等。 6、FIN8 使用改进的 Sardonic 后门传播 Noberus 勒索软件 https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/Syssphinx-FIN8-backdoor 网络犯罪组织 FIN8 正在使用 Sardonic 后门的改进版本来传播 BlackCat 勒索软件。 7、思科修复 SD-WAN vManage 中的一个关键漏洞 https://securityaffairs.com/148524/security/cisco-sd-wan-vmanage-critical-bug.html 思科警告其 SD-WAN vManage 存在一个关键的未经验证的 REST API 访问漏洞,该漏洞被追踪为 CVE-2023-20214。 8、Gamaredon 黑客在入侵 30 分钟后开始窃取数据 https://www.bleepingcomputer.com/news/security/gamaredon-hackers-start-stealing-data-30-minutes-after-a-breach 乌克兰计算机应急小组(CERT-UA)警告说,Gamaredon 黑客攻击行动迅速,可在一小时内从被入侵系统中窃取数据。 9、欧盟敦促做好应对量子网络攻击的准备 https://www.infosecurity-magazine.com/news/eu-prepare-quantum-cyber-attacks/ 文件《欧洲量子网络安全议程》强调迫切需要制定一项新的欧盟协调行动计划,以便在 "Q日"(量子计算机能够破解现有加密算法的时间点)之前促进量子安全技术的发展。 10、腓尼基医疗中心证实其患者的数据泄露 https://www.hipaajournal.com/phoenician-medical-center-cyberattack-affects-up-to-162500-patients/ 腓尼基医疗中心股份有限公司(PMC)最近报告了一起安全事件,网络攻击导致其部分IT系统中断。此次攻击事件于2023年3月31日被发现,但尚不清楚攻击开始的具体时间,未经授权的攻击者访问了包含患者健康信息的文件。PMC确认受影响的信息包括姓名、联系信息、人口统计信息、出生日期、身份证号码、医疗记录号码、诊断和治疗信息、提供者姓名、服务日期、处方信息以及健康保险信息。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月18日
1、攻击者使用恶意Chrome扩展程序窃取Facebook账户 https://www.malwarebytes.com/blog/threat-intelligence/2023/07/criminals-target-businesses-with-malicious-extension-for-metas-ads-manager-and-accidentally-leak-stolen-accounts 近期,研究人员发现一个使用恶意Chrome扩展程序窃取Facebook账户凭据的攻击活动。攻击者在Facebook中推广虚假的广告管理软件,从而引诱用户下载包含恶意MSI安装程序的压缩包。在该MSI安装程序中包含一个批处理脚本和两个文件夹,其中包含 2、研究人员发现Docker Hub中的大量镜像泄露敏感数据 https://www.bleepingcomputer.com/news/security/thousands-of-images-on-docker-hub-leak-auth-secrets-private-keys 研究人员近期发布的一项研究表明,Docker Hub上托管的数万个容器镜像泄露敏感数据,从而使软件、在线平台和用户暴露在大规模攻击之下。研究人员分析了来自Docker Hub和数千个私人注册中心的337171个镜像,从中发现大约8.5%的镜像包含私钥和API机密等敏感数据。该论文进一步表明,许多公开的密钥被积极使用,从而破坏了依赖它们的元素的安全性。 3、JumpCloud证实遭受网络攻击 https://www.securityweek.com/jumpcloud-says-sophisticated-nation-state-targeted-specific-customers JumpCloud证实其遭受网络攻击。此次攻击始于6月22日的鱼叉式网络钓鱼活动,导致攻击者未经授权访问JumpCloud基础设施的特定区域。6月27日,该公司发现内部系统存在异常活动后,重置了凭据并采取了额外的安全措施。7月5日,在发现一小部分客户的命令框架中存在异常活动后,该公司重置了所有管理API密钥,并开始通知受影响的客户。JumpCloud表示,此次攻击的目标非常明确,仅限于特定客户。 4、Adobe 警告客户一个关键的ColdFusion RCE 在攻击中被利用 https://securityaffairs.com/148542/hacking/coldfusion-rce-attacks.html Adobe 警告客户存在一个严重的 ColdFusion 预身份验证 RCE 漏洞(编号为 CVE-2023-29300),该漏洞已被积极利用。 5、思科修复了 SD-WAN vManage 中的一个严重缺陷 https://securityaffairs.com/148524/security/cisco-sd-wan-vmanage-critical-bug.html 思科警告称,存在一个严重的未经身份验证的 REST API 访问漏洞(编号为 CVE-2023-20214),会影响其 SD-WAN vManage。 6、BlackLotus UEFI Bootkit 源代码在 GitHub 上泄露 https://securityaffairs.com/148482/malware/source-code-blacklotus-uefi-bootkit-leaked.html BlackLotus UEFI bootkit 的源代码已在 GitHub 上发布,专家警告自定义版本扩散的风险。 7、网络犯罪网站 BreachForums 所有者认罪 https://www.securityweek.com/owner-of-cybercrime-website-breachforums-pleads-guilty/ 臭名昭著的网络犯罪网站 BreachForums 的所有者康纳·布莱恩·菲茨帕特里克 (Conor Brian Fitzpatrick) 已在美国法院认罪。 8、黑客利用WebAPK欺骗Android用户安装恶意应用 https://thehackernews.com/2023/07/hackers-exploit-webapk-to-deceive.html 威胁行为者正在利用 Android 的WebAPK 技术来诱骗毫无戒心的用户在 Android 手机上安装旨在捕获敏感个人信息的恶意 Web 应用程序。 9、TeamTNT 的云凭证窃取活动现在针对Azure和 Google Cloud https://thehackernews.com/2023/07/teamtnts-cloud-credential-stealing.html 一名恶意行为者与 2023 年 6 月发生的一次云凭证窃取活动有关,该活动主要针对 Azure 和 Google 云平台 (GCP) 服务,这标志着攻击者的目标范围已扩展到 Amazon Web Services (AWS) 之外。 10、超百万站点使用,WordPress 插件 AIOS 被曝以明文记录密码 https://www.freebuf.com/news/372245.html Bleeping Computer 网站披露,超过百万 WordPress 网站使用的 All-In-One Security(AIOS)WordPress安全插件被曝将用户尝试登录的明文密码记录到网站数据库中,此举可能危及账户安全。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月17日
1、研究人员发现新型恶意软件TOITOIN https://www.zscaler.com/blogs/security-research/toitoin-trojan-analyzing-new-multi-stage-attack-targeting-latam-region 研究人员最近发现一个针对拉丁美洲用户的攻击活动。在此次攻击活动中,攻击者利用多阶段的攻击链执行定制的模块,例如将恶意代码注入到进程中、通过COM组件绕过用户账户控制、 规避沙箱检测等,最终投递一个名为“TOITOIN”的新型恶意软件。该恶意软件采用独特的XOR解密技术对配置文件进行解密,收集系统信息,并对已安装浏览器及Topaz OFD产品中的相关数据进行窃 2、攻击者利用Office文档漏洞传播LokiBot窃密木马 https://www.fortinet.com/blog/threat-research/lokibot-targets-microsoft-office-document-using-vulnerabilities-and-macros 研究人员近期发现了几个利用已知漏洞的恶意Office文档文件,包括两个远程代码执行漏洞CVE-2021-40444和CVE-2022-30190。利用这些漏洞,攻击者可以在文档中嵌入恶意宏,当恶意宏执行后会将LokiBot窃密木马植入受害者系统中。LokiBot窃密木马于2015年出现,它针对Windows操作系统进行攻击,用于从受害主机中窃取敏感数据, 3、攻击者利用恶意的TeamViewer安装程序传播njRAT远控木马 https://blog.cyble.com/2023/07/13/trojanized-application-preying-on-teamviewer-users 研究人员近期发现,攻击者正利用恶意的TeamViewer安装程序传播njRAT远控木马。该安装程序执行后,会释放正常的TeamViewer应用程序及njRAT。njRAT将自身复制到“AppData\Local\Temp”路径中并更名为“System.exe”,通过设置注册表项更改安全设置,并创建防火墙规则允许其于C2服务器进行通信。njRAT通过修改注册表项及复制到启动目录中实现持久化,能够执行键盘记录、收集系统信息等功能 4、思科SD-WAN vManage软件存在安全漏洞 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-unauthapi-sphCLYPA 5、 AVrecon恶意软件感染超过70000台路由器以构建僵尸网络 https://blog.lumen.com/routers-from-the-underground-exposing-avrecon/ 研究人员发现了一起持续多年的针对路由器的攻击活动,感染小型办公室/家庭办公(SOHO)路由器,并最终部署一种名为“Avrecon”、基于Linux的远控木马。该恶意软件于2021年5月被发现,且已经在两年多的时间内未被观察到。由于该恶意软件较为隐蔽,受感染设备的所有者很少能够注意到包括服务中断或宽带损失在内的异常情况。研究人员发现该恶意软件已经感染全球70000多台设备,并在40000多个设备中进行持久化,从而构建僵尸网络。 6、美国科罗拉多州立大学证实其数据泄露 https://source.colostate.edu/moveit-software-cyberattack-notification 科罗拉多州立大学(CSU)证实,受到最近MOVEit Transfer事件的影响,该校学生及员工的个人信息泄露。该校于7月12日通知其学生及教职员工,攻击者通过攻击窃取了他们的个人数据,可能包括姓名、出生日期、身份号码、社会保障号码以及人口统计信息。这些被盗数据最早可以追溯到2021年,因此一些毕业生的数据也受到了影响。由于此次数据泄露事件是由于使用MOVEit Transfer平台的供应商遭到攻击,并且这些供应商也为美国的多所大学提供服务,因此未来可能 7、Juniper修复Junos OS中的多个安全漏洞 https://www.securityweek.com/juniper-networks-patches-high-severity-vulnerabilities-in-junos-os 网络设备制造商Juniper Networks发布了软件更新,以修复Junos OS、Junos OS Evolved和Junos Space中的多个安全漏洞。在此次发布的更新公告中,有三个公告涉及Junos OS和Junos OS Evolved中可能导致拒绝服务(DoS)的高危漏洞,这些漏洞影响QFX10000、MX和SRX系列网络设备。其他八个公告涉及中等安全漏洞,这些漏洞也可能被利用来利用导致D 8、研究人员发现Adobe InDesign中的多个安全漏洞 https://www.fortinet.com/blog/threat-research/adobe-indesign-zero-day-vulnerabilities 研究人员于今年3月发现Adobe InDesin中的多个安全漏洞并向Adobe进行了报告,在2023年7月11日,Adobe发布了针对这些安全漏洞的更新补丁。受影响的平台涉及Windows和macOS操作系统,受影响的版本为Adobe InDesign 2023 18.3及更早版本、Adobe InDesign 2022 17.4.1及更早版本,这些漏洞将会导致内存泄漏或任意代码执行。由于这些漏洞的严重性,研究人员建议用户 9、研究人员在QuickBlox框架中发现多个安全漏洞 https://www.hackread.com/exploitable-flaws-quickblox-expose-user-records 研究人员在QuickBlox框架中发现了多个安全漏洞。QuickBlox是一种流行的聊天和视频服务,广泛应用于智能物联网设备、金融和远程医疗网络以及iOS和Android移动应用程序。这些漏洞是研究人员在检查Rozcom的对讲机移动应用程序时发现的,该应用程序基于QuickBlox框架。研究人员能够利用这些漏洞下载用户数据库,接管账户和所有Rozcom对讲机设备,并完全访问设备摄像头和麦克风。他们还能够进行窃听,并打开其设备管理的大门。 10、黑客通过零日漏洞入侵Lemmy网站 https://www.securityweek.com/hackers-target-reddit-alternative-lemmy-via-zero-day-vulnerability/ Lemmy是一款开源软件,旨在运行自托管的新闻聚合和讨论论坛,目前有1100多个实例,用户总数近85万。几天前,攻击者开始利用与自定义表情符号呈现相关的跨站点脚本(XSS)漏洞对其一些流行实例上的页面进行了破坏,并篡改页面将用户重定向至一些令人不适的内容。Lemmy目前对该漏洞进行了修复,并建议用户更改JWT密钥。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。