<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Adobe Flash漏洞再次成為突破口

    VSole2018-04-02 20:47:59

    Morphisec實驗室表示,一名推特ID為“PhysicalDrive0”的安全研究人員在上周二發出警告稱,有黑客向香港一家電信公司的網站發起了網絡攻擊。

    經過Morphisec實驗室研究員Michael Gorelik和Assaf Kachlon的調查確認,事實的確如此。攻擊者利用一個已知的Adobe Flash零日漏洞(CNNVD-201802-043、CVE-2018-4878)在該公司網站的主頁面上添加了一個嵌入式Adobe Flash文件。

    根據相關信息顯示,CNNVD-201802-043、CVE-2018-4878漏洞最早是由韓國計算機應急響應小組(KR-CERT)發現的,而KR-CERT表示,來自朝鮮的黑客組織已經成功將這個漏洞運用到了實際攻擊活動中。

    Adobe隨即在一周之內對這個漏洞完成了修復,并在其發布的公告中表示漏洞會影響到Flash Player 28.0.0.137以及之前的所有版本。

    Morphisec指出,針對香港電信公司網站網絡攻擊可以說是一起典型的水坑攻擊(Watering Hole Attack)事件。這是一種常用的黑客攻擊方式之一,攻擊者首先會分析攻擊目標通常會訪問哪些網站,然后入侵這些網站并部署惡意軟件。在攻擊目標訪問這些網站時,會被重定向到惡意網址或觸發惡意軟件執行,導致攻擊目標所屬網絡系統中的其他成員同樣會遭到惡意軟件的感染。

    Morphise進一步強調說,水坑攻擊從本質上講具備高度針對性,并且具備高度的隱匿性。在這起攻擊活動中,攻擊者沒有生產任何文件,也沒有在本地硬盤上留下的任何痕跡。另外,攻擊者還在沒有過濾端口(443端口)上使用了自定義協議與命令和控制(C&C)服務器進行通信。這一切都表明,事件背后的攻擊者應該是一個擁有先進技術的黑客組織。

    研究人員解釋說,攻擊者在這起攻擊事件中利用的Flash漏洞與先前發布的CNNVD-201802-043、CVE-2018-4878分析報告中的描述具有高度相似性,主要區別在于之后執行的shellcode。

    shellcode執行一個合法的Windows進程“rundll32.exe”,并用一段惡意代碼覆蓋其內存,而惡意代碼的目的將其他代碼直接下載到同一個rundll32進程的內存中。

    攻擊者使用的模塊基于Github提供的最基本的Metasploit框架組件,并沒有被添加任何復雜性、混淆或逃避檢測機制,這會給研究人員對攻擊者來源的追查造成很大的困擾。

    網絡安全flash
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    被稱為止血帶的網絡犯罪網站被查封,涉及美國、英國、瑞典、葡萄牙和羅馬尼亞的當局,刑事調查導致該論壇的管理員上月在英國克羅伊登的家中被捕。桑托斯·科埃略被控陰謀、訪問設備欺詐和嚴重身份盜竊。RaidForums的消亡正值執法部門在過去一年采取一系列措施打擊網絡犯罪之際。
    美國東海岸的用戶發現,像Twitter,Spotify,Etsy,Netflix和軟件代碼管理服務GitHub這樣的網站都無法訪問。黑客用垃圾流量癱瘓了美國最大的互聯網管理公司之一Dyn,有效地關閉了整個地區的服務和網站。 周五當地時間上午7點,美國東海岸的用戶發現,像Twitter,Spotify,Etsy,Netflix和軟件代碼管理服務GitHub這樣的網站都無法訪問。黑客用垃圾流量癱瘓
    漏洞及滲透練習平臺 數據庫注入練習平臺 花式掃描器 信息搜集工具 WEB工具 windows域滲透工具 漏洞利用及攻擊框架 漏洞POC&EXP 中間人攻擊及釣魚 密碼pj 二進制及代碼分析工具 EXP編寫框架及工具 隱寫相關工具 各類安全資料 各類CTF資源 各類編程資源 Python
    2013年被美國網絡安全巨頭FireEye以10億美元的價格收購,主要提供安全服務及產品包括威脅偵測、響應與補救,威脅智能分析,事件響應及安全咨詢服務等。2022年9月,谷歌以54億美元完成收購網絡安全公司Mandiant。flash安全警報和1200多篇獲獎的原創研究論文。年復一年,入侵事件不斷發生,至少和上年持平,甚至影響更大。
    當今世界正處于百年未有之大變局,國際形勢風云變幻,推動全球治理體系深刻變革,網絡空間治理作為全球治理的全新命題和重要領域,關系著全人類的命運。
    在按需經濟中,很多用戶希望能夠與他們的服務提供商互動(無論是流媒體服務、在線零售商還是銀行),并且只需點擊鍵盤和鼠標就可以輕松完成。而新冠疫情帶來的遠程工作加速了這種需求。 很顯然,客戶行為上的許多變化都將繼續存在。Sinch公司在去年進行的一項消費者研究發現,58%的受訪者表示將繼續避免人群聚集,52%的受訪者表示將避免出差旅行,46%的受訪者將會減少在商店內的購物時間。
    根據《網絡安全法》和《關鍵信息基礎設施安全保護條例(征求意見稿)》對關鍵信息基礎設施定義和范圍的闡述,關鍵信息基礎設施(Critical Information Infrastructure,CII)是指一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息基礎設施,包括能源、交通、水利、金融、電子政務、公共通信和信息服務等關鍵行業和領域。
    Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 淺入淺出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 滲透測試學習手冊 中文
    2023 RSAC大會已于當地時間周一在美國舊金山拉開帷幕。
    她明確表示:國防部有望在2021年獲得永久的遠程辦公能力。為應對這種威脅,DISA將安全的遠程辦公功能確立為2021年計劃的首要任務,著手從技術和管理等多方面為美國國防部網絡提供更強的安全性。DISA將把“網絡帶寬節約情況”和“網絡安全威脅攔截數量”作為對“基于云的互聯網隔離”項目效果進行評估的依據。Menlo的主要產品是2015年6月推出的業內首款SaaS或本地部署虛擬機形式的隔離平臺。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类