<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數據泄露后,HIBP新增DatPiff查詢

    VSole2022-01-05 16:56:29

    1、數據泄露后,HIBP新增DatPiff查詢

    近750萬名DatPiff會員的破解密碼正在網上出售,用戶可以通過Have I Being Pwned通知服務檢查自己的信息是否在泄露數據之中。據悉,DatPiff是一種流行的混音帶托管服務,擁有超1500萬用戶,可允許未注冊用戶免費下載或上傳樣本。

    目前,尚不清楚數據泄露發生的確切時間,但DatPiff數據庫最早在2020年7月既已在黑客論壇上被公開出售。此次,被盜的DatPiff數據庫包含7476940條會員記錄,涉及用戶電子郵件地址、密碼、用戶名和安全問題等信息。不過有消息顯示,竊取數據的攻擊者并未破壞DatPiff網站,而是攻擊了DatPiff網站備份了舊數據庫的服務器。[點擊“閱讀原文”查看詳情]

    2、UScellular計費系統遭攻擊致數據泄露

    前不久,美國第四大無線運營商UScellular計費系統遭黑客攻擊,導致數據泄露。據悉,攻擊者在入侵UScellular計費系統后,可查看系統客戶帳戶信息,而在客戶賬戶信息中涉及姓名、地址、PIN碼、移動電話號碼、無線服務,以及服務計劃、使用情況和帳單等諸多內容。[點擊“閱讀原文”查看詳情]

    3、黑客借視頻播放器染指百家網站數據

    日前,有黑客利用云視頻托管服務對百余家房地產網站進行供應鏈攻擊,通過注入惡意腳本竊取網站表單信息。從安全團隊捕獲的信息來看,攻擊黑客濫用云視頻托管功能將瀏覽器代碼注入視頻播放器,而當網站嵌入該播放器時,則會嵌入惡意腳本,導致網站被感染。目前,已累計發現超百個受此次攻擊活動影響的房地產網站。

    安全研究人員分析稱,攻擊黑客獲得了上游 JavaScript 文件的訪問權限,并將其修改為包含惡意腳本的版本。這樣,在播放器更新時,視頻播放器則開始向所有已嵌入播放器的房地產網站提供惡意腳本,從而允許腳本竊取輸入到網站表單中的敏感信息。[點擊“閱讀原文”查看詳情]

    4、FTC告警log4j漏洞,倒逼企業保護用戶

    美國聯邦貿易委員會(FTC)發布警告稱,將追捕任何未能保護其客戶數據免受持續 Log4J 攻擊的美國公司。對此,相關機構解讀稱,美國聯邦貿易委員會(FTC)意在利用其全部法律權力追究未能采取合理措施保護消費者數據免遭Log4j或類似已知漏洞暴露的公司。

    這將倒逼依賴Log4j的公司及其供應商立即采取行動,以減少對消費者造成傷害的可能性,并避免 FTC 采取法律行動。[點擊“閱讀原文”查看詳情]

    5、Curious Cat域名“失控”無人解

    近日,流行的社交網絡應用Curious Cat在失去對自己域名的控制權后,發生了一系列奇怪的事情。首先,在Curious Cat服務疑似被關閉后,頁面從常規的社交網絡服務變成了一個奇怪的頁面,并有大批自稱Curious Cat支持者的Twitter用戶發文表示支持。

    需要注意的是,一直到今天登錄curiouscat.qa,仍會顯示“正在維護中”的提示信息,且顯示logo與社交平臺官方表示完全不同。有消息顯示,早在12月18日,Curious Cat既已顯示“pendingDelete”,處于待刪除狀態。而到了23日,WHOIS數據顯示該域被其他人注冊,其名稱服務器發生了變化。

    目前,尚不清楚到底發生了什么,不過部分Curious Cat用戶已表示遠離這款具有潛在風險的應用。[點擊“閱讀原文”查看詳情]

    log4jcurious
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全資訊
    Log4j帶來的持續挑戰
    2023-03-07 16:19:19
    報告稱,新南威爾士州網絡安全團隊應要求對新南威爾士州政府系統進行外部掃描,發現了 22,000 多個漏洞。報告稱,掃描還檢測并報告了 23 項“敏感信息泄露”。Log4j 漏洞也是該機構2022年的關鍵任務,該漏洞于2021年底出現。Cyber Security NSW 的直接 Log4j 活動包括傳播建議、與利益相關者會面以“確定功能和修補狀態”,以及舉辦信息會議以幫助委員會。
    Log4j漏洞披露時間表二、各方響應工業網絡安全廠商在監測中已經發現大量的漏洞利用嘗試和成功利用的現象。主要國家的網絡安全監管機構已紛紛發布預警,要求限期修復漏洞。該公司15日更新的受上述兩個漏洞影響的產品多達35種。2021年12月,思科對其150多款產品進行排查,以尋找Log4j漏洞。隨著危機的持續發酵,此次 Log4j 漏洞帶來的損失目前尚無法準確評估。
    Log4j漏洞的深度回顧
    2022-03-30 12:17:25
    Log4Shell 是針對 Log4j 的漏洞利用,Log4j 是 Java 社區開發人員常用的開源日志庫,為錯誤消息、診斷信息等的日志記錄提供框架。 Log4j 存在于世界各地公司使用的產品中,也包括許多中國的組織。
    據外媒消息,Spring官方日前在github上更新了一條可能導致命令執行漏洞的修復代碼,該漏洞目前在互聯網中已被成功驗證。研究機構將該漏洞評價為高危級。對于應用JDK版本號為9及以上的企業,建議盡快開展Spring框架使用情況的排查與漏洞處置工作。漏洞修復目前,spring官方尚未正式發布漏洞補丁,安全專家建議采用以下二個臨時方案進行防護
    Log4j漏洞攻擊影響范圍深遠,為了有效觀測、識別相關漏洞的攻擊情況,綠盟科技通過監測與跟蹤分析云端數據,洞察事件攻擊態勢,挖掘攻擊模式,加速關鍵攻擊事件的定位與研判。以下為基于綠盟云監測進行分析得到的數據,時間截止至2022年1月4日零時。
    Log4j 是一個廣泛使用的記錄軟件,存在于數以億計的設備中。據微軟和 Mandiant 研究人員稱,與伊朗、朝鮮和土耳其政府有關的黑客都爭相利用這一漏洞。勒索軟件集團也試圖利用這一漏洞。比利時國防部是第一個報告的該漏洞的高調政府受害者,但鑒于 Log4j 在公共和私營部門流行的許多企業軟件中無處不在,它不可能是最后一個。
    上周,Log4j 漏洞顛覆了互聯網,影響是巨大。攻擊者也已經開始利用該漏,到目前為止,Uptycs 研究人員已經觀察到與 coinminers、DDOS 惡意軟件和一些勒索軟件變種相關的攻擊,這些攻擊積極利用了此漏洞。 未來幾天勒索軟件攻擊的規模可能會增加。由于該漏洞非常嚴重,因此可能還會發現一些可以繞過當前補丁級別或修復程序的變體。因針對這種攻擊持續監控和強化系統是極其重要的。
    Blumira 公司的研究人員提供了更多壞消息。雖然以前的發現表明,受影響的系統需要某種類型的網絡或互聯網連接,但這家安全公司最近的發現,作為本地主機運行、沒有外部連接的服務也可以被利用。這一發現為研究人員指出了更多的使用案例,概述了破壞運行 Log4j 的未打補丁資產的其他方法。
    Log4j 漏洞的影響規模
    2021-12-19 21:10:31
    Google 安全研究人員調查了 Java 軟件包庫 Maven Central 中所有軟件包的所有版本,以更好的理解最近曝出的 Log4j 漏洞對整個生態系統的影響。研究人員發現,截至 12 月 6 日有多達 35,863 個軟件包依賴于存在 Log4j 漏洞的代碼,意味著 Maven Central 庫中超過 8% 的軟件包至少有一個版本受到漏洞影響。就生態系統影響而言,8% 是相當巨大的數字
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类