<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    7000 萬 Nitro PDF 用戶記錄泄露,Google 及 Microsoft 等組織遭受波及

    Andrew2020-10-27 14:14:13

    Nitro PDF遭受的大規模數據泄露可能會對包括Google,Apple,Microsoft,Chase和Citibank在內的知名組織產生嚴重影響。

    Nitro Software,Inc.開發用于創建,編輯,簽名和保護可移植文檔格式(PDF)文件和數字文檔的商業軟件。該公司在全球擁有超過650,000個商業客戶,并在全球擁有數百萬用戶。

    根據以下內容,由軟件制造商和未經授權的第三方發布的安全建議獲得了對公司數據庫的有限訪問權限。

    "NITRO ADVISES OF LOW IMPACT SECURITY INCIDENT
    * AN ISOLATED SECURITY INCIDENT INVOLVING LIMITED ACCESS TO NITRO DATABASE BY AN UNAUTHORISED THIRD PARTY
    * DATABASE DOES NOT CONTAIN USER OR CUSTOMER DOCUMENTS.
    * INCIDENT HAS HAD NO MATERIAL IMPACT ON NITRO'S ONGOING OPERATIONS.
    * INVESTIGATION INTO INCIDENT REMAINS ONGOING
    * NO EVIDENCE CURRENTLY THAT ANY SENSITIVE OR FINANCIAL DATA RELATING TO CUSTOMERS IMPACTED OR IF INFO MISUSED
    * DOES NOT ANTICIPATE A MATERIAL FINANCIAL IMPACT TO ARISE FROM INCIDENT
    * INCIDENT IS NOT EXPECTED TO IMPACT CO'S PROSPECTUS FORECAST FOR FY2020"

    網絡安全情報公司 Cyble 遇到了一個威脅參與者,該威脅參與者正在出售一個據稱從Nitro Software的云服務中竊取的數據庫,其中包括用戶的數據和文檔。龐大的檔案庫包含1TB的文檔,威脅者正試圖通過私下拍賣將其出售,起價為80,000美元。

    硝基PDF

    該數據庫包含一個名為“ user_credential ”的表,該表包含7000萬個用戶記錄,包括電子郵件地址,全名,bcrypt哈希密碼,標題,公司名稱,IP地址以及其他與系統相關的數據。

    Cyble與Bleeping Computer共享了該數據庫,該數據庫能夠確定數據庫的真實性。

    *“從與BleepingComputer共享的數據庫樣本中,僅文檔標題就披露了有關財務報告,并購活動,NDA或產品發布的大量信息。” *

    文檔數據庫中的記錄包含文件標題,是否已創建,簽名,帳戶擁有哪些文檔以及是否公開。

    我已經到了網絡上發表評論,下面是他們的聲明:

    “考慮到漏洞的規模和程度,這是Cyble在過去幾年中看到的最嚴重的漏洞之一。網絡罪犯不僅能夠訪問敏感的帳戶詳細信息,而且還能夠訪問與共享文檔有關的信息。大部分《財富》 500強組織都受到此漏洞的影響。”

    數據庫包含大量屬于知名公司的記錄:

    公司 帳戶數 文件數量
    亞馬孫 5,442 17,137
    蘋果 584 6,405
    Citi 653 137,285
    Chase 85 177
    谷歌 3,678 32,153
    微軟 3,330 2,390

    7000 萬 Nitro PDF 用戶記錄泄露,Google 及 Microsoft 等組織遭受波及

    M&a文件

    Cyble已將與NITRO PDF數據泄露相關的數據添加到了其 AmIBreached.com 數據泄露通知服務中。

    網絡安全pdf
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為深入貫徹落實《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《關鍵信息基礎設施安全保護條例》,加強網絡安全先進技術應用引導,推動網絡安全產業高質量發展,現決定開展網絡安全技術應用試點示范工作。有關事項通知如下:
    云安全聯盟(CSA)最近發布了軟件定義邊界(SDP)2.0規范,該規范與2014年發布的規范相比,參考結合了美國聯邦政府的零信任戰略、網絡安全與基礎設施安全局(CISA)的零信任成熟度模型以及國家安全電信咨詢委員會(NSTAC)的零信任和可信身份管理報告中的許多建議與要求。
    本實踐指南從影響或者可能影響社會穩定和公共利益的角度,給出了開展大型互聯網平臺網絡安全評估的評估內容和評估方法。
    AhnLab 安全緊急響應中心 (ASEC) 的網絡安全分析師發現,黑客正在積極使用 PDF 文件作為各種勒索軟件變體的傳遞方法。
    PDF認證存在的系統漏洞可以改變文檔中顯示的內容,這就意味著文檔中的敏感信息可以能會被更改或竊取,進而引發經濟損失。研究人員表示,這種新型攻擊充分利用了PDF認證系統的靈活性,它允許在不同權限級別下對認證文檔進行簽名或添加注釋。認證簽名還允許根據認證者設置的權限級別對 PDF 文檔進行不同的子集修改,包括將文本寫入特定表單字段、提供注釋甚至添加多個簽名的能力。oda PDF Desktop、PDF Architect和其他6個應用程序易受到SSA攻擊。
    關于對《網絡安全標準實踐指南——健康碼防偽技術指南》公開征求意見的通知信安秘字〔2022〕148號各有關單位:為指導健康碼技術提供方提升健康碼技術防偽能力,秘書處組織編制了《網絡安全標準實踐指南——健康碼防偽技術指南》。如有意見或建議,請于2022年8月30日前反饋至秘書處。附件:網絡安全標準實踐指南——健康碼防偽技術指南.pdf全國信息安全標準化技術委員會秘書處2022年8月16日
    《實踐指南》提出了個人信息跨境處理活動安全的基本原則,規定了個人信息跨境處理活動的基本要求和個人信息主體權益保障要求。
    Nitro PDF遭受的大規模數據泄露可能會對包括Google,Apple,Microsoft,Chase和Citibank在內的知名組織產生嚴重影響。該公司在全球擁有超過650,000個商業客戶,并在全球擁有數百萬用戶。根據以下內容,由軟件制造商和未經授權的第三方發布的安全建議獲得了對公司數據庫的有限訪問權限。龐大的檔案庫包含1TB的文檔,威脅者正試圖通過私下拍賣將其出售,起價為80,000美元。Cyble與Bleeping Computer共享了該數據庫,該數據庫能夠確定數據庫的真實性。
    網絡安全頭條
    2023-03-13 10:44:21
    這些有效載荷允許其他攻擊者遠程訪問該設備,并在被攻擊的網絡中進一步傳播最終導致數據被盜。Jenkins根據調查表示,利用這些漏洞可能允許未經身份驗證的攻擊者在受害者的服務器上執行任意代碼,可能導致服務器完全受損。目前,Jenkins已修補漏洞,發布了版本更新。
    近日,《網絡安全威脅情報行業發展報告(2021年)》發布。該報告由國家工業信息安全發展研究中心發布,北京微步在線科技有限公司提供研究支持。 報告主要圍繞網絡安全威脅情報基本概念、國外威脅情報發展情況、我國威脅情報產業調研分析、威脅情報服務能力評價框架以及未來發展趨勢及建議等方面展開,旨在為更好發揮威脅情報價值、促進威脅情報落地應用、推動威脅情報產業發展提供參考。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类