<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    QNAP 警告嚴重的 Linux 漏洞會影響其大部分 NAS 裝置

    VSole2022-03-16 08:37:04

    1、QNAP 警告嚴重的 Linux 漏洞會影響其大部分 NAS 裝置

    臺灣硬件供應商QNAP警告稱,其大多數網絡連接存儲(NAS)設備受到名為"Dirty Pipe"的高危 Linux 漏洞影響,該漏洞允許具有本地訪問權限的攻擊者獲得 root 權限。

    "Dirty Pipe"安全漏洞會影響Linux Kernel 5.8及更高版本,即使在Android設備上也是如此。它將允許非特權用戶在只讀文件中注入和覆蓋數據,包括以 root 用戶身份運行的 SUID 進程。

    發現并報告該漏洞的安全研究員Max Kellermann還發布了一個poc,使本地用戶能夠修改配置并獲得更高的權限。[點擊“閱讀原文”查看詳情]

    2、新的CaddyWiper數據擦除惡意軟件襲擊烏克蘭網絡

    近期,在針對烏克蘭組織的攻擊中,發現了一種新的惡意軟件,它在受感染網絡上的系統中刪除數據,從連接的驅動器中刪除用戶數據和分區信息。

    CaddyWiper設計用于在部署它的Windows域之間擦除數據,但它將使用DsRoleGetPrimaryDomainInformation()函數來檢查設備是否是域控制器。如果是的話,域控制器上的數據將不會被刪除。

    這很可能是攻擊者使用的一種策略,也就是說,在攻擊組織的受損網絡中保持訪問權限,同時通過擦除其他關鍵設備嚴重干擾操作。

    分析在一家未公開的烏克蘭組織的網絡上發現的惡意軟件樣本的PE頭時,還發現該惡意軟件是在編譯當天部署在攻擊中的。[點擊“閱讀原文”查看詳情]

    3、在烏克蘭部署Cobalt Strike的虛假防病毒更新

    烏克蘭的計算機應急響應小組警告說,黑客正在分發安裝Cobalt Strike和其他惡意軟件的假冒Windows防病毒更新。

    網絡釣魚電子郵件冒充烏克蘭政府機構,提供增強網絡安全的方法,建議收件人下載"關鍵安全更新"。這些文件以名為"BitdefenderWindowsUpdatePackage.exe"的60 MB文件形式提供。

    這些電子郵件包含指向法國網站(現已離線)的鏈接,該網站為所謂的AV軟件更新提供了下載按鈕。另一個網站,nirsoft[.]me,被MalwareHunterTeam發現充當此活動的控制服務器。

    當受害者下載并運行此偽造的BitDefender Windows更新[VirusTotal]時,將顯示以下屏幕,提示用戶安裝" Windows Update Package"。[點擊“閱讀原文”查看詳情]

     

    4、汽車巨頭電裝受到新的潘多拉勒索軟件團伙的打擊

    DENSO在德國的公司網絡于2022年3月10日遭到破壞。該公司聲稱已檢測到非法訪問,并立即做出反應,切斷入侵者與其他網絡設備的連接,將影響僅限于德國分部。

    DENSO是世界上最大的汽車零部件制造商之一,為豐田、梅賽德斯-奔馳、福特、本田、沃爾沃、菲亞特等品牌提供廣泛的電氣、電子、動力總成控制和各種其他專用零件。

    “在檢測到未經授權的訪問后,DENSO立即切斷了接收到未經授權訪問的設備的網絡連接,并確認對DENSO的其他設施沒有影響。”

    生產工廠和設施繼續正常運行,預計此次安全事件不會導致供應鏈中斷。

    雖然DENSO表示,網絡攻擊并未對其運營造成影響,但新的潘多拉勒索軟件團伙已開始泄漏文件,據稱是在網絡入侵期間被盜的1.4TB文件。[點擊“閱讀原文”查看詳情]

    5、醫學生通過手術將藍牙設備植入自己的耳朵以在期末考試中作弊

    印度一名醫科學生涉嫌使用一種微型藍牙設備作弊并因此受到了審查,該設備被認為通過手術植入他的耳朵。這是該學生自 11 年前進入該學院以來屢次失敗后,最后一次通過考試的嘗試。

    醫學院院長桑杰·迪克西特博士大學告訴《獨立報》,私立醫學院的學生正在Mahatma Gandhi Memorial Medical College參加考試,當時他的褲子內口袋里有一部手機,該手機與藍牙設備相連。

    無獨有偶,另一名學生被發現攜帶了一個小型 SIM 供電設備和一個微型藍牙設備,但他告訴大學,它不是通過手術插入的,可以用大頭針將其移除。

    迪克西博士告訴《獨立報》,學生們故意隱藏這些設備,因為他們被要求將所有電子產品提交給監考人員。

    大學考試委員會已開始對此事進行內部調查,設備已送交檢查。調查結束后,將確定此案是否因在考試中使用不公平手段而值得警方提起訴訟。[點擊“閱讀原文”查看詳情]

    網絡安全linux服務器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Linux的應用越來越普遍,且絕大多數嵌入式系統都使用的是Linux系統。但近期,黑客對Linux服務器進行DDoS攻擊的次數飆升,受DDoS攻擊影響的有70多個國家,其中77%的攻擊都發生在中國,最容易受攻擊的國家還有法國和荷蘭。黑客主要是利用C&C 服務器來集中管理并執行DDoS攻擊,Linux服務器便成了其主要的攻擊目標。面對如此猖獗的黑客攻擊,Linux服務器如何做好預防工作呢?部署
    安全研究人員發現了Doki,它是一個新的后門惡意軟件,用來針對Docker實例。 雖然Linux惡意軟件曾經處于惡意軟件生態系統的邊緣,但新的Linux威脅每周都在被發現。 最新的發現來自Intezer實驗室。在本周的一份報告中...
    因此做為運維人員,就必須了解一些安全運維準則,同時,要保護自己所負責的業務,首先要站在攻擊者的角度思考問題,修補任何潛在的威脅和漏洞。 本文主要分為如下部分展開:
    來自中國技術巨頭奇虎360網絡安全部門Netlab的研究人員發現了一個名為HEH的新僵尸網絡,其中包含清除來自受感染系統(如路由器,IoT設備和服務器)的所有數據的代碼。 專家注意到,該惡意軟件支持多種CPU體系結構,...
    前言當企業發生網絡安全事件時,急需第一時間進行處理,使企業的網絡信息系統在最短時間內恢復正常工作,同時還需進一步查找入侵來源,還原入侵事故過程,給出解決方案與防范措施,為企業挽回或減少經濟損失。本文旨在針對常見的攻擊事件,結合工作中應急響應事件分析和解決的方法,總結了一些 Linux 服務器入侵排查的思路和方法。
    文章速覽:Linux難逃高級網絡攻擊原因分析Linux自身原因軟件供應鏈的入口其他防御機制基于移動目標防御技術的Morphisec Knigt for Linux 在數字化時代,網絡安全已成為企業不可忽視的重要議題。尤其是對于依賴Linux服務器的組織,面對日益復雜的網絡攻擊,傳統安全措施已顯不足。Linux服務器面臨著哪些新型網絡威脅,有哪些有效的防御策略呢?一、Linux難逃高級網絡
    Bleeping Computer 網站披露,Lemon_Duck 僵尸網絡運營商正在進行大規模 Monero 加密挖礦活動,Linux 服務器上的 Docker API 成為其主要攻擊目標。
    又一天,又一個針對 Linux 系統的惡意軟件威脅!NoaBot和Mirai之間的一個顯著區別是,僵尸網絡不是針對DDoS攻擊,而是針對連接SSH連接的弱密碼來安裝加密貨幣挖掘軟件。
    安全研究員監測到部分僵尸網絡開始用Confluence漏洞擴大地盤,感染Linux服務器
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类