热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

2020年9月第4周情报概览

2020,年,9,月,第

威胁事件情报

1. Emotet攻击魁北克司法部

发布时间:2020年9月16日

情报来源:

https://www.welivesecurity.com/2020/09/16/emotet-quebec-department-justice-eset/

情报摘要:魁北克司法部遭受网络攻击,攻击者通过电子邮件投递Emotet 恶意软件。黑客涉嫌窃取大约300名员工的个人信息。

2. 英国警告对教育部门的勒索软件威胁激增

发布时间:2020年9月18日

https://www.bleepingcomputer.com/news/security/uk-warns-of-surge-in-ransomware-threats-against-education-sector/

情报摘要:

英国国家网络安全中心(NCSC)已发布有关针对教育机构的勒索软件事件激增的警报,敦促他们遵循最近更新的缓解恶意软件攻击的建议。NCSC在8月份调查了针对该国学校,学院和大学的勒索软件攻击事件增多之后,发出了此警告。

除了对勒索软件威胁进行预警之外,政府组织还提供了常见的针对此类网络攻击的初始感染媒介:不安全的远程桌面协议(RDP)配置;未修补的软件和硬件设备中的漏洞,尤其是网络边缘的设备,例如防火墙和虚拟专用网;网络钓鱼电子邮件。

3. Maze勒索软件现在通过虚拟机加密,以逃避检测

发布时间:2020年9月17日

情报来源:

https://www.bleepingcomputer.com/news/security/maze-ransomware-now-encrypts-via-virtual-machines-to-evade-detection/

情报摘要:

迷宫勒索软件操作者采用了Ragnar Locker团伙先前使用的策略;从虚拟机中加密计算机。虚拟机会将主机驱动器安装为远程共享,然后在虚拟机中运行勒索软件以加密共享文件。在攻击中,Maze部署了一个MSI文件,该文件将VirtualBox VM软件以及自定义的Windows 7虚拟机安装在服务器上。之后,再启动虚拟机加密共享的主机文件。

4. Cerberus银行木马的源代码在地下论坛上泄露

发布时间:2020年9月16日

情报来源:

https://securityaffairs.co/wordpress/108373/cyber-crime/cerberus-source-code-leaked.html

情报摘要:

在拍卖失败后,臭名昭著的Cerberus银行木马的源代码已在地下黑客论坛上免费发布。整个项目包括组件的源代码(恶意APK,管理面板和C2代码),安装指南,用于设置的脚本集和具有有效许可证的客户列表,以及与客户和潜在的买家。该恶意软件实现了银行木马功能,例如使用覆盖攻击,拦截SMS消息和访问联系人列表的功能。

5. 滥用Google App Engine功能来创建无限网络钓鱼页面

发布时间:2020年9月20日

情报来源:

https://www.bleepingcomputer.com/news/security/google-app-engine-feature-abused-to-create-unlimited-phishing-pages/

情报摘要:

研究人员最近发现的一项技术表明,如何利用Google的App Engine域来传递网络钓鱼和恶意软件,同时又不被领先的企业安全产品所检测到。Google App Engine是一个基于云的服务平台,用于在Google的服务器上开发和托管Web应用。

诈骗者通常使用云服务来创建被分配了子域的恶意应用。然后,他们在此处托管网络钓鱼页面。或者他们可能将该应用程序用作命令和控制(C2)服务器来传递恶意软件有效负载。

6. 在物联网设备中寻找复杂的恶意软件

发布时间:2020年9月23日

情报来源:

https://securelist.com/looking-for-sophisticated-malware-in-iot-devices/98530/

情报摘要:

这篇文章的动机之一是鼓励对这个主题感兴趣的其他研究人员加入,分享想法和知识,并帮助建立更多功能,以便更好地保护我们的智能设备。物联网设备(例如Zigbee)中使用的通信协议中还存在一些漏洞,攻击者可以利用这些漏洞来将设备定为目标并将恶意软件传播到网络中的其他设备,类似于计算机蠕虫。

漏洞情报

1. Google Chrome PDFium内存损坏导致代码执行

发布时间:2020年9月14日

情报来源:

https://blog.talosintelligence.com/2020/09/vuln-spotlight-google-pdfium-sept-2020.html

情报摘要:

攻击者可能会利用Google Chrome的PDFium功能破坏内存并可能执行远程代码。Chrome是一种流行的免费网络浏览器,可在所有操作系统上使用。PDFium允许用户在Chrome中打开PDF。我们最近发现了一个漏洞,该漏洞使攻击者可以将恶意网页发送给用户,然后导致越界访问内存。

2. Apple Safari远程执行代码漏洞

发布时间:2020年9月17日

情报来源:

https://blog.talosintelligence.com/2020/09/vuln-spotlight-apple-safari-sept-2020.html

情报摘要:

Apple Safari Web浏览器的Webkit功能中包含一个远程执行代码漏洞。具体来说,攻击者可能会在Safari中使用的Webkit DOM呈现系统WebCore中触发“先释放后使用”条件。这可能使攻击者能够在受害机器上执行远程代码。用户需要在Safari中打开特制的恶意网页才能触发此漏洞。

3. 数十亿设备或将受到新的“ BLESA”蓝牙安全漏洞的攻击

发布时间:2020年9月18日

情报来源:https://mp.weixin.qq.com/s/VUUoRD-lM8ZZyJEs0rh1eA

情报摘要:

数以亿计的智能手机、平板电脑、笔记本电脑和物联网设备正在使用蓝牙软件,需要警觉的是,这些软件很容易受到今年夏天披露的一个新的安全漏洞的攻击。该漏洞被称为BLESA (Bluetooth Low Energy Spoofing Attack),会影响运行Bluetooth Low Energy (BLE)协议的设备。普渡大学( Purdue University )组成的一个研究团队在着手调查BLE协议后,发现了安全问题:附近的攻击者可以绕过重连接验证,并向带有错误信息的BLE设备发送欺骗数据,并诱导使用者和自动化流程做出错误决定。

4. Spring Framework反射型文件下载漏洞风险通告

发布时间:2020年9月22日

情报来源:https://mp.weixin.qq.com/s/SYXhJrVz87jpMB-V0Zx_LA

情报摘要:

VMware Tanzu发布安全公告,在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和较旧的不受支持的版本中,公布了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞(CVE-2020-5421)。

CVE-2020-5421漏洞可通过jsessionid路径参数,绕过防御RFD攻击的保护。攻击者通过向用户发送带有批处理脚本扩展名的URL,使用户下载并执行文件,从而危害系统。VMware Tanzu官方已发布修复漏洞的新版本。

5. The Return of Raining SYSTEM Shells with Citrix Workspace app

发布时间:2020年9月21日

情报来源:

https://www.pentestpartners.com/security-blog/the-return-of-raining-system-shells-with-citrix-workspace-app/

情报摘要:

7月份国外安全研究人员记录了一个新的Citrix Workspace漏洞,该漏洞使攻击者可以在SYSTEM帐户下远程执行任意命令。在对初始修复程序进行了进一步研究之后,又发现了一个新的攻击点:问题的核心在于远程命令行注入漏洞,攻击者可以使用恶意MSI转换绕过Citrix签名的MSI安装程序。

更新的Citrix安全公告:https://support.citrix.com/article/CTX277662,漏洞描述:

在Windows的Citrix Workspace应用程序的自动更新服务中发现了一个漏洞,该漏洞可能导致:1.本地用户将其特权级别提升为运行Windows的Citrix Workspace应用程序的计算机上的管理员级别; 2.启用Windows文件共享(SMB)后,运行Citrix Workspace应用程序的计算机受到远程威胁。

6. Jenkins公告多个插件的安全漏洞(2020.9.23)

发布时间:2020年9月24日

情报来源:https://s.tencent.com/research/bsafe/1137.html

情报摘要:

Jenkins官方9月23日公告多个插件存在的安全漏洞,这些漏洞可能导致远程代码执行、沙箱绕过、CSRF攻击、XSS漏洞攻击等后果。漏洞涉及五个插件:Implied Labels Plugin、Liquibase Runner Plugin、Lockable Resources Plugin、Script Security Plugin、Warnings Plugin。

7. ZeroLogon(CVE-2020-1472)-攻击与防御

发布时间:2020年9月24日

情报来源:https://blog.zsec.uk/zerologon-attacking-defending/

情报摘要:

从红蓝对抗的角度了解CVE-2020-1472漏洞,以及如何检测、修补和破解ZeroLogon。结论是:就攻击而言,该漏洞有点改变游戏规则,漏洞利用是如此简单,利用漏洞进行攻击会带来非常有害的后果。无论您坐在篱笆的哪一侧,都应该修补此问题,并鼓励您的客户也这样做。在实时环境中进行开发时应格外小心,因为它会破坏域,并且没有备份机器密码,修复它并不是一个有趣的过程!

【责任编辑: 赵宁宁 TEL:(010)68476606】


推荐阅读
  • 利用Jenkins与SonarQube集成实现高效代码质量检测与优化
    本文探讨了通过在 Jenkins 多分支流水线中集成 SonarQube,实现高效且自动化的代码质量检测与优化方法。该方案不仅提高了开发团队的代码审查效率,还确保了软件项目的持续高质量交付。 ... [详细]
  • 本文推荐了六款高效的Java Web应用开发工具,并详细介绍了它们的实用功能。其中,分布式敏捷开发系统架构“zheng”项目,基于Spring、Spring MVC和MyBatis技术栈,提供了完整的分布式敏捷开发解决方案,支持快速构建高性能的企业级应用。此外,该工具还集成了多种中间件和服务,进一步提升了开发效率和系统的可维护性。 ... [详细]
  • 作为140字符的开创者,Twitter看似简单却异常复杂。其简洁之处在于仅用140个字符就能实现信息的高效传播,甚至在多次全球性事件中超越传统媒体的速度。然而,为了支持2亿用户的高效使用,其背后的技术架构和系统设计则极为复杂,涉及高并发处理、数据存储和实时传输等多个技术挑战。 ... [详细]
  • Ceph API微服务实现RBD块设备的高效创建与安全删除
    本文旨在实现Ceph块存储中RBD块设备的高效创建与安全删除功能。开发环境为CentOS 7,使用 IntelliJ IDEA 进行开发。首先介绍了 librbd 的基本概念及其在 Ceph 中的作用,随后详细描述了项目 Gradle 配置的优化过程,确保了开发环境的稳定性和兼容性。通过这一系列步骤,我们成功实现了 RBD 块设备的快速创建与安全删除,提升了系统的整体性能和可靠性。 ... [详细]
  • ylbtech-进销存管理解决方案:进销存管理,即购销链管理,涵盖企业从采购(进)、库存(存)到销售(销)的全流程动态管控。其中,“进”涉及从市场询价、供应商选择、采购执行直至货物入库及支付流程;“销”则包括产品定价、客户报价、订单处理及销售出库等环节。该解决方案旨在通过信息化手段,提升企业运营效率,优化库存结构,增强市场响应速度。 ... [详细]
  • 在 Tomcat 上部署 Jenkins 实现持续集成环境搭建
    本文介绍了如何在Tomcat服务器上部署Jenkins以构建持续集成环境。首先,需下载并解压Tomcat压缩包,例如 `apache-tomcat-8.5.37.tar.gz`。接着,为Tomcat创建一个管理用户,并对相关文件目录进行权限配置,确保Jenkins能够顺利运行于Tomcat之上。此外,还详细阐述了环境配置、服务启动及基本的故障排查技巧,为用户提供了一套完整的部署指南。 ... [详细]
  • 近期,一种被称为“1KB快捷方式病毒”(学名为“VBS病毒”)在我公司内迅速蔓延,给系统安全带来了严重威胁。该病毒通过创建同名的恶意快捷方式文件传播,感染后可能导致文件损坏或丢失。为有效应对这一问题,我们正在采取一系列综合防护措施,包括更新防病毒软件、加强员工安全意识培训以及定期备份重要数据,以降低病毒带来的风险。 ... [详细]
  • 软件开发史上最具影响力的十位编程大师(附图解)
    在软件开发领域,有十位编程大师对行业发展产生了深远影响。本文基于国外知名社区的一项评选,通过图文并茂的形式,详细介绍了这十位杰出人物,包括游戏开发先驱John Carmack等,为读者呈现了他们卓越的技术贡献与创新精神。 ... [详细]
  • 在 CentOS 7 上部署和配置 RabbitMQ 消息队列系统时,首先需要安装 Erlang,因为 RabbitMQ 是基于 Erlang 语言开发的。具体步骤包括:安装必要的依赖项,下载 Erlang 源码包(可能需要一些时间,请耐心等待),解压源码包,解决可能出现的错误,验证安装是否成功,并将 Erlang 添加到环境变量中。接下来,下载 RabbitMQ 的 tar.xz 压缩包,并进行解压和安装。确保每一步都按顺序执行,以保证系统的稳定性和可靠性。 ... [详细]
  • CSS深入剖析text和column
    这里写目录标题一、text-shadow二、font-face三、其他text常用特性四、column一、text-shadow与box-shadow类似,这里通过 ... [详细]
  • 使用Python下载Instagram卷轴原文:http ... [详细]
  • FluxCD、ArgoCD或Jenkins X,哪个才是适合你的GitOps工具?
    GitOps是一种使用基于Git的工作流程来全面管理应用和基础设施的想法,其在最近获得了极大关注。新一代的部署工具更能说明这一点,它们将GitOps作为 ... [详细]
  • Maven 无法打包jar到 Tomcat
    今天新来的同事,让他调试短信验证的接口。跟我说添加的aliyun的短信验证服务无法在tomcat上运行。然后给我看了报错信息:java.lang.NoClassDefFoundEr ... [详细]
  • phpcms v9无法连接数据库怎么办
    CMS教程|PHPCMSphpcmsCMS教程-PHPCMSqq骂人源码,vscode搜索不到中文插件,ubuntu输入法下载,f14tomcat,sqliteknex,网页设计图 ... [详细]
  • Jenkins自动部署SpringBoot项目实践教程
    Jenkins自动部署SpringBoot项目实践教程-目录1、Jenkins安装2、Jenkins插件安装3、点击添加凭据4、Jenkins环境配置4.1、全局配置4.2、系统配 ... [详细]
author-avatar
thofarq
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有