<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用 Libgcrypt 加密漏洞使目標計算機執行任意代碼

    Andrew2021-02-02 11:36:44

    自由源代碼庫中的漏洞可能已移植到多個應用程序中。

    Libgcrypt項目已經發布了針對免費源碼加密庫1.9.0版中一個嚴重漏洞的修復程序。利用此漏洞,攻擊者可以將任意數據寫入目標計算機并執行代碼。

    該安全漏洞是Libgcrypt 1.9.0中的堆緩沖區溢出漏洞(于1月19日發布,以前的版本不受影響),研究人員說,僅解密數據塊即可利用此漏洞。該問題已在Libgcrypt版本1.9.1中修復(CVE等待中)。

    Libgcrypt是一個通用的密碼庫,供開發人員在構建應用程序時使用,最初是基于GNU Privacy Guard的代碼(GnuPG是Symantec的PGP加密軟件套件的免費軟件替代品)。Libgcrypt是POSIX兼容的,這意味著它可以在Linus,Unix和macOSX應用程序中使用,并且可以使用適用于Microsoft Windows的交叉編譯系統來啟用。

    據發現并報告了這個問題的Google Project Zero研究人員Tavis Ormandy稱,該漏洞“易于利用”。

    “由于塊緩沖區管理代碼中的漏洞假設,Libgcrypt中存在堆緩沖區溢出。只是解密一些數據可能會使攻擊者控制的數據溢出堆緩沖區,在漏洞發生之前沒有任何驗證或簽名得到驗證。” Ormandy在他的報告中解釋說,該報告是Libgcrypt上周五的通報的一部分。

    盡管該漏洞版本不再可供下載,但尚不清楚有多少開發人員在將其撤下之前下載了該版本以用于構建其應用程序。Libgcrypt的作者指出,開發人員應該用最新版本替換有漏洞的庫。

    密碼學家Filippo Valsorda指出,自制軟件受到有漏洞的庫的影響。Homebrew是一種開源軟件包管理系統,可簡化在Apple macOS操作系統和Linux上的軟件安裝。Homebrew的經理確認了該漏洞并解決了該問題。

    他還發布了一條推文,指出該修復程序在Intel CPU計算機上存在問題。

    專欄

    第三方開放源代碼:供應鏈問題

    部署修補程序后,第三方庫中的漏洞往往會在應用程序中徘徊。實際上,根據Veracode最新的《軟件安全狀況報告》,當今使用的應用程序中有70%至少具有一個由于使用開源庫而產生的安全漏洞。

    “僅通過較小的版本更新就可以解決應用程序中大多數庫引入的漏洞(將近75%)。根據Veracode報告,通常不需要對主要庫進行升級。“這個數據點表明,這個問題是發現和跟蹤的問題之一,而不是大量的代碼重構。”

    網絡犯罪分子也明白,代碼庫和第三方庫是通過向其植入惡意代碼來發起供應鏈型攻擊的誘人途徑。在上個月的最新示例中,三個惡意軟件包被發布到npm,npm是JavaScript開發人員共享和重用代碼塊的代碼存儲庫。

    這些軟件包可能已被用作各種Web應用程序中的構建塊。研究人員說,任何被代碼破壞的應用程序都可以從Discord用戶那里竊取令牌和其他信息。

    去年12月,RubyGems,一個用于Ruby Web編程語言的開源軟件包存儲庫和管理器,在發現其中兩個軟件包被惡意軟件包圍后,不得不將其兩個軟件包脫機。

    這些gems包含的惡意軟件會在受感染的Windows機器上持續運行,并將它在用戶剪貼板上找到的任何比特幣或加密貨幣錢包地址替換為攻擊者的地址。

    Sonatype研究員Axa Sharma說:“我們屢次看到…GitHub,npm和RubyGems受到了開源惡意軟件的攻擊 ,攻擊者可以利用開源社區內部的信任來提供幾乎所有惡意軟件,從復雜的間諜特洛伊木馬程序(例如njRAT)到CursedGrabber…… ”

    軟件黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    到目前為止,已經確定了六個不同的惡意軟件變種。使用 AuKill 的威脅分子在攻擊期間充分利用了現有的特權,他們通過其他手段獲得了這些特權。2022 年 11 月,Sophos 也詳細披露了 LockBit 加盟組織使用一種名為 Backstab 的開源工具,該工具濫用這個驅動程序的過時版本來終止受保護的反惡意軟件進程。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    近日,VMware (VMW.N) ESXi 服務器的全球勒索軟件黑客攻擊已將數千臺計算機服務器作為目標。
    近三個月前,WannaCry勒索軟件關閉了世界各地的醫院、電信提供商和許多企業,感染了150多個國家的數十萬臺計算機,對文件進行加密,然后向受害者收取300至600美元的密鑰費用。根據追蹤WannaCry贖金支付的Twitter機器人,只有338名受害者支付了300美元的比特幣,總計14萬美元。雖然大多數受影響的組織現已恢復正常,但世界各地的執法機構仍在追捕中。
    澳大利亞內政部長 Clare O’Neil 表示政府考慮將向勒索軟件黑客支付贖金列為非法行為。澳大利亞最大健康保險公司 Medibank 上個月遭到了勒索軟件的攻擊,攻擊者竊取了近千萬用戶贖金,并按照每位用戶數據一美元的價格勒索千萬美元。
    郵政警察正在調查有關意大利稅務機構 l'Agenzia delle Entrate 成為網絡攻擊的受害者的報道,其中大約78千兆數據被盜。勒索軟件黑客盯上意大利稅務機關 意大利安莎社報道,據報道,這次攻擊是由國際勒索軟件黑客組織 LockBit 發起的。IT 安全公司 Swascan 表示,LockBit 在暗網上宣布,它已給內陸稅收機構五天的時間支付贖金或查看被盜文件的公布。
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    莫斯科最近開通了第一個纜車服務,在運行的幾天后,纜車系統被黑客入侵,系統的主計算機感染了勒索軟件黑客發送消息要求用比特幣支付贖金,以解密纜車運營所需的所有電子文件,贖金的數額取決于對支付的反應速度。目前該纜車服務已關閉。
    醫療行業網絡安全建設長期面臨挑戰
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类