999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

風(fēng)險漏洞 處處小心

2019-09-13 06:30:12
網(wǎng)絡(luò)安全和信息化 2019年9期

開源模擬器QEMU漏洞可致虛擬機逃逸

研究人員在開源虛擬操作系統(tǒng)模擬器QEMU中發(fā)現(xiàn)基于堆的緩沖區(qū)漏洞(CVE-2019-14378),允許黑客執(zhí)行虛擬機逃逸,可導(dǎo)致拒絕服務(wù)或可能執(zhí)行具有QEMU進程權(quán)限的任意代碼。目前該漏洞已被修復(fù)。

Trickbot繞過Proofpoint網(wǎng)關(guān)

Cofense網(wǎng)絡(luò)釣魚防御中心檢測到一項網(wǎng)絡(luò)釣魚活動,其通過嵌入谷歌文檔中鏈接傳播Trickbot,并繞過用戶使用的Proofpoint網(wǎng)關(guān)。

熱門網(wǎng)站上發(fā)現(xiàn)點擊劫持腳本

來自多國的專家團隊在613個熱門網(wǎng)站上發(fā)現(xiàn)了點擊劫持腳本,其中一些惡意腳本被用于廣告點擊,其他用于將用戶重定向到帶有惡意軟件、技術(shù)支持欺詐或帶有惡意軟件的應(yīng)用程序的惡意網(wǎng)站。

Python 2用戶升級以避免攻擊

安全研究人員警告使用Python 2語言的用戶,因該語言將在2020年1月1日結(jié)束生命周期,如不升級到Python 3.0或更高版本,其可能成為WannaCry類型的攻擊受害者。

WS-Discovery協(xié)議可被用于DDoS攻擊

研究人員發(fā)現(xiàn)WSDiscovery協(xié)議被濫用于發(fā)起DDoS攻擊,該協(xié)議基于UDP協(xié)議,意味著數(shù)據(jù)包目的地可被欺騙,攻擊者能夠偽造返回IP地址,將UDP數(shù)據(jù)包發(fā)送到設(shè)備的WSDiscovery服務(wù)端。

新僵尸網(wǎng)絡(luò)感染基于Android的機頂盒

WootCloud威脅研究實驗室發(fā)現(xiàn)名為Ares的新IoT僵尸網(wǎng)絡(luò)正在感染基于Android的機頂盒,Ares基于Mirai IoT僵尸網(wǎng)絡(luò),其利用在某些機頂盒安裝中已啟用且未受保護的配置服務(wù)ADB,進行遠(yuǎn)程攻擊。

微軟修復(fù)遠(yuǎn)程桌面組件高危漏洞

在8月的補丁更新中,微軟修復(fù)了存在于Remote Desktop Services組件中的兩個漏洞(CVE-2019-1181和 CVE-2019-1182),可使遠(yuǎn)程桌面服務(wù)易受攻擊。

WannaMine挖礦木馬再次活躍

騰訊安全御見威脅情報中心發(fā)現(xiàn)由大型挖礦僵尸網(wǎng)絡(luò)WannaMine發(fā)起的攻擊事件,攻擊者利用SSH弱口令成功后會植入后門程序,并通過SSH在內(nèi)網(wǎng)橫向傳播,受害機器接收遠(yuǎn)程指令安裝挖礦木馬、DDoS攻擊模塊。

偽造Instagram登錄的新型釣魚威脅

Sophos公司專家發(fā)現(xiàn)新型釣魚威脅,可偽造Instagram登錄頁面,該證書添加了HTTPS和綠色掛鎖,并使用雙因素(2FA)來獲取受害者的賬號信息。

WannaMine挖礦木馬再活躍

騰訊安全專家發(fā)現(xiàn)由大型挖礦僵尸網(wǎng)絡(luò)WannaMine發(fā)起的攻擊事件,其針對SSH服務(wù)器進行弱口令爆破,攻擊者利用SSH弱口令爆破成功后會植入shell后門以及brootkit后門程序,并通過SSH在內(nèi)網(wǎng)橫向傳播,受害機器接收遠(yuǎn)程指令安裝(包括但不限于)挖礦木馬、DDoS攻擊模塊。

虛假網(wǎng)站NordVPN散播銀行木馬

Doctor Web研究人員稱,黑客使創(chuàng)建的nord-vpn.club網(wǎng)站幾乎完美克隆了流行的VPN服務(wù)NordVPN的官方網(wǎng)站nordvpn.com,這使得他們可以大范圍傳播Win32.Bolik.2銀行木馬。

Ruby庫被植入挖礦后門代碼

研究人員發(fā)現(xiàn)有11個Ruby庫被破解并植入了后門代碼,可在其他人啟用的Ruby項目中開展隱匿的加密貨幣挖掘任務(wù)。

利用RDP部署的新勒索軟件Nemty

安全研究人員發(fā)現(xiàn)一個新勒索軟件Nemty,并據(jù)可靠消息得知其通過易受攻擊的RDP部署,通過每次只允許一個執(zhí)行線程訪問資源來控制資源,為了保持匿名,支付門戶托管在Tor網(wǎng)絡(luò)上。

Hostinger數(shù)據(jù)泄露將重置所有客戶密碼

Hostinger公司宣布數(shù)據(jù)泄露,惡意行為者訪問了Hostinger API數(shù)據(jù)庫,所有Hostinger用戶密碼都已重置,Hostinger現(xiàn)已限制對易受攻擊數(shù)據(jù)庫的所有訪問。

WordPress多個插件漏洞被用于流量劫持

Wordfence研究人員發(fā)現(xiàn)黑客利用幾個WordPress插件舊漏洞,重定向訪問者流量到惡意站點的攻擊活動,受影響的插件為NicDark、簡單 301重定向插件-批量上傳器。其中NicDark插件所存在的漏洞,允許攻擊者將網(wǎng)站加載的JavaScript替換為受控制的文件。

針對Pulse Secure VPN的掃描活動

BadPackets專家觀察到針對易受CVE-2019-11510漏洞影響的Pulse Connect Secure VPN終端的大規(guī)模掃描活動,該任意文件讀取漏洞可導(dǎo)致敏感信息泄露,目前已發(fā)布漏洞補丁。

主站蜘蛛池模板: 亚洲九九视频| 国产精品久久久免费视频| 国产精品综合色区在线观看| 欧美成人手机在线观看网址| 天天做天天爱夜夜爽毛片毛片| 日韩AV无码一区| 亚洲无卡视频| 国产人免费人成免费视频| 久久青草视频| 亚洲欧美另类专区| 四虎影视国产精品| 伊人久久大香线蕉影院| 日韩午夜福利在线观看| 国产午夜一级淫片| 特级精品毛片免费观看| 国产精品视频系列专区| 欧美中文字幕在线二区| 国产亚洲视频在线观看| 欧美日韩中文字幕二区三区| 毛片三级在线观看| 99久久精品久久久久久婷婷| 欧美激情第一欧美在线| 免费观看国产小粉嫩喷水| 无码高清专区| 欧美高清国产| 国产自在自线午夜精品视频| 另类综合视频| 激情午夜婷婷| 亚洲AV无码不卡无码| 九九热视频在线免费观看| 91久草视频| 国产成人高清在线精品| 91精品视频网站| 亚洲欧美在线综合一区二区三区 | 色综合天天娱乐综合网| 无码在线激情片| 毛片免费高清免费| 国产18在线| 亚洲国产理论片在线播放| 久久综合激情网| 国产三级国产精品国产普男人 | 国产精品尤物铁牛tv| 欧美成人午夜视频免看| 99精品免费在线| 国产欧美日本在线观看| 四虎成人精品| 真人高潮娇喘嗯啊在线观看| 免费毛片网站在线观看| 欧美日在线观看| 国产日本欧美亚洲精品视| 91福利一区二区三区| 国产免费观看av大片的网站| 午夜毛片免费看| 2022国产91精品久久久久久| 久久男人资源站| 国产精品欧美日本韩免费一区二区三区不卡 | 99视频在线看| 国产丰满大乳无码免费播放| 国产导航在线| 熟妇无码人妻| 69综合网| 日韩天堂视频| 久久99精品久久久大学生| 毛片免费高清免费| 99精品热视频这里只有精品7 | 欧美国产精品不卡在线观看| 欧美成人a∨视频免费观看| 国产福利小视频在线播放观看| 亚洲色无码专线精品观看| 国产精品手机在线播放| 日韩久久精品无码aV| 国产精品播放| 试看120秒男女啪啪免费| 久久婷婷六月| 广东一级毛片| 在线免费观看AV| 亚洲一区二区三区国产精品 | 伊人久久青草青青综合| 国产免费自拍视频| 欧美日韩精品一区二区视频| 露脸国产精品自产在线播| 国产成人精品一区二区不卡|