本周安全资讯

28. Nov 2019

  • Adobe披露Magento Marketplace安全漏洞;

  • VNC存在37个安全漏洞,可被黑客利用发动RCE攻击;

  • Elasticsearch服务器在线曝光,12亿用户数据被泄露.....

信息泄露

01

Elasticsearch服务器在线曝光,12亿用户数据被泄露

据外媒报道,Data Viper安全研究人员近日披露,发现一台Elasticsearch服务器,内含40亿个用户数据,其中已有12亿个用户数据在网上公开,包含姓名、电子邮件地址、电话号码、LinkedIn和Facebook个人信息。据悉,该服务器无需身份验证或密码即可访问下载所有数据。截至目前,尚不清楚泄露数据归属。

来源:http://rrd.me/fd2JF

恶意软件

01

8万多台计算机遭新型恶意软件Dexphot感染

据外媒报道,自2018年10月起,研究人员频繁检测到新型恶意软件Dexphot,大量Windows计算机受其影响。据悉,该恶意软件在阻止系统进程时,能够在目标设备上运行挖矿程序,挖掘用户加密货币。此外,当用户尝试删除该恶意软件时,将触发相关任务,重新受到感染。专家建议用户避免访问不安全网站或下载盗版软件来保护系统不受威胁。

来源:http://rrd.me/fd3tW

图片来源于pixabay

02

新型恶意软件SectopRAT曝光,允许更改浏览器配置并禁用安全措施

据外媒报道,研究人员披露,新的恶意软件SectopRAT能够控制受感染计算机上的浏览器会话,更改浏览器配置并禁用安全措施。据悉,该恶意软件包含一个RemoteClient.Config类,允许配置IP、retip、filename和mutexName值。研究人员推测,该恶意软件尚处于测试阶段,但仍建议用户避免点击不明来源链接,或下载不明来源文件。

来源:http://rrd.me/fd36S

03

恶意软件NextCry现新传播方式,Nextcloud软件受影响

据报道,近日,研究人员发现NextCry恶意软件新传播方式。据悉,NextCry是一种新型恶意软件,采用RSA-2048和AES-256-CBC算法加密指定目录下的文件,并无法被解密。专家建议,网站管理员应及时更新PHP软件包并更新Nginx配置文件,保证杀毒软件程序处于开启状态以免受到感染。

来源:http://rrd.me/fdyeQ

图片来源于pixabay

04

Raccoon信息窃取程序曝光,可利用Dropbox共享窃取用户财务数据

据外媒报道,国外研究人员近日披露,黑客使用信息窃取程序Raccoon把.IMG文件托管在Dropbox共享上,通过受损电子邮件账户发送"电子转账"主题钓鱼邮件。据悉,该钓鱼邮件包括指向恶意负载的Dropbox链接,一旦用户点击链接,Raccoon将窃取目标系统存储的信用卡信息、加密货币钱包、浏览器记录和电子邮件凭据等数据。专家建议用户避免点击可疑电子邮件或链接以免受到感染。

来源:http://rrd.me/fd3Mq

网络攻击

01

黑客入侵美110家养老院系统,勒索1400万美元比特币

据外媒报道,研究人员Brian Krebs披露,近日,威斯康星州IT公司Virtual Care Provider Inc(VCPI)遭勒索软件攻击,全美 110 家养老院计算机被感染,黑客勒索价值1400万美元的比特币。据悉,黑客可利用Ryuk加密计算机网络文件,阻止医疗人员更新药品和订单信息。截至目前,该公司正努力恢复系统常运行。

来源:http://rrd.me/fd4s5

图片来源于pixabay

02

黑客组织正在利用公开API端点劫持Docker系统

据外媒报道,Bad Packets LLC首席研究官兼联合创始人26日披露,某黑客组织正大规模扫描互联网,寻找公开API端点的Docker平台,目的是为了在平台的Docker实例上部署一个加密货币矿工,从而筹集资金。截至目前,专家建议运行Docker实例的用户和组织检查其API端点是否在线曝光,并关闭公开端口,终止无法识别的运行容器。

来源:http://rrd.me/fd45d

漏洞曝光

01

Apache Solr RCE 漏洞的 PoC 利用代码曝光

据外媒报道,Solr团队近期发现一个被追踪为CVE-2019-12409的漏洞,允许黑客远程执行代码。据悉,该漏洞影响Apache Solr在Linux系统上的8.1.1和8.2.0版本(不影响Windows),可能导致sol.in.sh文件中的ENABLE_REMOTE_JMX_OPTS配置不安全。截至目前,Solr团队已发布安全公告。

来源:http://rrd.me/fd4QJ

图片来源于pixabay

02

Adobe披露Magento Marketplace安全漏洞

据外媒报道,Adobe 27日确认,黑客可利用安全漏洞访问Magento Marketplace上的注册用户信息,包括姓名、电子邮件、商店用户名、账单和购物地址、电话号码以及有限的商业信息。据悉,该漏洞允许“未经授权的第三方”访问注册用户隐私信息。Adobe 表示,截至目前,Magento已恢复运行。

来源:http://rrd.me/fd4Y6

03

VNC存在37个安全漏洞,可被黑客利用发动RCE攻击

据外媒报道,卡巴斯基网络安全研究人员披露,四个开源VNC(虚拟网络计算)远程桌面应用程序存在37个安全漏洞,其中最严重的漏洞允许黑客入侵目标系统。据悉,黑客能够利用这些漏洞接管目标系统,并运行任意代码,发动RCE攻击。专家建议,管理员应避免将系统连接到不受信任或未经测试的VNC服务器,并使用唯一强密码保护其VNC服务器。

来源:http://rrd.me/fd5x7

图片来源于pixabay

加密软件漏洞评测系统_【E周道】Elasticsearch泄露12亿用户数据 开源VNC存在37个漏洞...相关推荐

  1. 加密软件漏洞评测系统_所有雷电接口电脑5分钟内即可破解,漏洞无法软件修复,微软Surface笑了...

    晓查 发自 凹非寺 量子位 报道 | 公众号 QbitAI 在好莱坞的电影里,无论电脑加密水平多么高,黑客只需几分钟就能拷贝走你电脑里所有的东西,看起来似乎不太现实. 如果我的电脑已经设置了复杂的系统 ...

  2. 加密软件漏洞评测系统_调查:加密货币挖矿仍居恶意软件威胁前列

    安全公司 Check Point 新一期威胁数据报告揭示:公司企业对加密货币攻击不能放松警惕. Check Point 12月全球活跃威胁列表上,涉加密货币挖矿恶意软件的攻击连续第13个月位居榜首.加 ...

  3. 加密软件漏洞评测系统_惠州上线软件产品登记测试企业

    惠州上线软件产品登记测试企业 dga55b69 惠州上线软件产品登记测试企业 新标准明确提出移动APP的发行需要具有资质的机构评测合格后才可以发布.KVM为NDK插件模式,不改变原有流程,支持J.F等 ...

  4. 加密软件漏洞评测系统_苹果向用户推送macOS Big Sur 11.0.1正式版系统_华强北软件网_软件行情_软件新闻_软件评测_手机应用文章...

    前几天,苹果在新品发布会上介绍,macOS Big Sur正式版将于11月12日(当地时间)进行推送.北京时间11月13日凌晨,苹果方面正式向用户推送了macOS Big Sur 11.0.1正式版系 ...

  5. 专家库管理软件专家评审系统_专家系统2 0

    专家库管理软件专家评审系统 Are neural networks and deep learning the keys that will finally unlock the path to ar ...

  6. python在线评测系统_关于开源OJ_在线评测系统(Online Judge)设计与实现的研究与分析...

    标签: OJ是Online Judge系统的简称,用来在线检测程序源代码的正确性.著名的OJ有TYVJ.RQNOJ.URAL等.国内著名的题库有北京大学题库.浙江大学题库.电子科技大学题库.杭州电子科 ...

  7. 知名社交网络 Myspace 丢失 12 年用户数据,大型系统究竟如何做迁移?

    作者 | 阿木 责编 | 郭芮 上周,知名社交网络平台 Myspace 丢失了自公司成立以来(2003年)到2015年期间的全部用户上传数据,且不可恢复.Myspace 官方对外宣称数据丢失是由大批量 ...

  8. exe一机一码加密工具_文件夹加密软件有哪些作用?

    公司文件加密对于企业来说主要是用于保护信息数据的,其工作原理其实是将原有的信息数据做了特殊算法的改变,这样原来的数据就无法正常读取到,读取的数据就是被文件加密软件改变过的数据,这个数据信息是不真实的, ...

  9. 加密软件的加密技术发展分析

    透明加密技术是近年来针对企业数据保密需求应运而生的一种数据加密技术.所谓透明,是指对使用者来说是透明的,感觉不到加密存在,当使用者在打开或编辑指定文件时,系统将自动对加密的数据进行解密,让使用者看到的 ...

最新文章

  1. Spirng使用Aspectj实现AOP
  2. 【半译】扩展shutdown超时设置以保证IHostedService正常关闭
  3. 【渝粤题库】广东开放大学民法 形成性考核
  4. easyui-textbox锁定按钮不锁定_不放水了!湖人G5改穿曼巴球衣,热火输定了,詹姆斯提前锁定FMVP!...
  5. 【Paper-Attack】MGA:Momentum Gradient Attack on Network
  6. IntelliJ IDEA 设置主题背景
  7. Unable to find setter method for attribute: [commandName]
  8. Office Open XML 文档格式(转)
  9. tampermonkey(油猴) GM_addStyle
  10. HTML5 新特性 - WebSocket实现聊天(群聊天室、一对一聊天)
  11. Linux下搭建jmeter+svn+jenkins+ant持续集成(CI)框架
  12. c# 路径下的最近文件夹_C# 添加Word水印(文本水印、图片水印)
  13. 阿里云和本地网络安装clone GitHub代码很慢的解决
  14. 得帆创始人张桐:《华为数字化转型之道》系列解读之三
  15. Poseidon(海神号)
  16. 瘟疫之源老鼠详细解读
  17. mysql host 为%_mysql中host为%是什么意思
  18. 3D图形:矩阵的相关知识
  19. 十五分(java更新至2021年)
  20. 15位明星身家熊市缩水3亿 小巨人姚明市值缩水4500万 - 延展阅读-新华网

热门文章

  1. Socket开发探秘--基于Json格式的数据协议收发
  2. 编写10ms延时的子程序c语言,求解!!!用汇编语言编写延时程序问题!!!!...
  3. 接口测试——jemter生成HTML测试报告
  4. zookeeper注册中心 kerberos_ZooKeeper 并不适合做注册中心
  5. .gitignore文件不生效解决方法
  6. 分布式视频编码对比实验中H.264/AVC Intra 模式与H.264/AVC Inter Motion模式分析
  7. php向数据库 插入图片,php-向/从MySQL数据库插入/查看图像
  8. 电脑主页面上的计算机没了,电脑界面上的internet explorer 没有了
  9. 判断包含字符当中包含小数点_Python|提取包含指定文本的行到一个文本文件(字符串或正则)...
  10. 在保护继承中基类的共有成员_c++中的继承