《维他命》逐日清静简讯20190123
宣布时间 2019-01-23
研究职员Max Justicz发明Linux包管理器apt/apt-get保存远程代码执行误差,该误差(CVE-2019-3462)允许攻击者举行中心人攻击并获取root权限执行恣意代码。该误差的因由是apt默认使用HTTP通讯,而其transport要领中处置惩罚HTTP重定向的代码没有准确检查某些参数,攻击者可通过中心人攻击使用伪造署名骗过该检查,进而在用户主机上装置恣意程序。由于apt自己已经获取了root权限,该恶意程序可在root权限下执行。该误差影响规模极为普遍,所有使用老版本apt的主机都受到影响。apt开发职员已在版本1.4.9中修复了该误差。
原文链接:
https://thehackernews.com/2019/01/linux-apt-http-hacking.html2、Check Point宣布2019网络清静报告,重点剖析网络攻击趋势
原文链接:
https://blog.checkpoint.com/2019/01/21/threat-trends-analysis-report/3、新勒索软件Phobos使用RDP服务撒播,针对全球企业

CoveWare研究职员发明针对全球企业的新勒索软件Phobos,Phobos泛起于2018年12月份,并且与勒索软件Dharma保存许多相似之处。与Dharma一样,Phobos使用开放的或清静性较差的RDP端口举行入侵。被加密的文件会被添加.phobos扩展名。Phobos要求以比特币的方法支付赎金,其勒索票据上的字体和文本与Dharma完全相同。研究职员还称Phobos的大部分代码也与Dharma一致。
原文链接:
https://www.zdnet.com/article/new-phobos-ransomware-exploits-weak-security-to-hit-targets-around-the-world/4、勒索软件STOP新变种Rumba,主要通过盗版软件撒播

勒索软件STOP的新变种Rumba在已往30天内起劲举行分发,该变体将.rumba扩展名附加到加密文件后,主要捆绑在广告软件包和破解版软件中撒播。据报道,这些盗版软件包括Windows激活工具(例如KMSPico)、Cubase、Photoshop以及其它盛行软件的破解版等。好新闻是,研究团队已经宣布了STOP的免含混密工具,受到熏染的用户可以下载该工具举行解密。
原文链接:
https://www.bleepingcomputer.com/news/security/new-rumba-stop-ransomware-being-installed-by-software-cracks/5、青年学生组织AIESEC意外泄露400多万实习生申请书

原文链接:
https://techcrunch.com/2019/01/21/aiesec-data-leak/6、美国多家赌博网站泄露1.08亿赌博信息,包括用户支付数据
原文链接:
https://www.zdnet.com/article/online-casino-group-leaks-information-on-108-million-bets-including-user-details/声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号