Docker Hub遭入侵,19万账号被泄露;恶意软件BabyShark;Magecart已熏染200多个电商网站
宣布时间 2019-04-28
4月25日Docker Hub遭黑客入侵,导致约19万用户账户的敏感信息泄露。泄露的信息包括用于自动构建Docker镜像而授权给Docker Hub的GitHub和Bitbucket会见令牌,以及用户名和哈希密码。凭证Docker官方的说法,受影响的用户约占总用户数目的5%。Docker体现在发明入侵后连忙向用户发送了邮件通知,并接纳步伐�;び没У氖�。
原文链接:
https://www.bleepingcomputer.com/news/security/docker-hub-database-hack-exposes-sensitive-data-of-190k-users/2.iLnkP2P易受中心人攻击,200多万台在线装备保存危害
原文链接:
https://securityaffairs.co/wordpress/84525/hacking/ilnkp2p-flaws-iot.html3.思科Talos披露Sierra Wireless AirLink网关中的多个误差
思科Talos披露Sierra Wireless AirLink系列的网关和路由器中的多个清静误差。这些装备被普遍用于企业情形中工业装备、智能装备、传感器、PoS及ICS的毗连。误差规模包括恣意代码执行、管理员密码更改、系统设置修改、用户凭证泄露、CSRF、XSS等。大大都误差保存于装备附带的Web服务器ACEManager中。
原文链接:
https://securityaffairs.co/wordpress/84533/security/sierra-wireless-airlink-es450-flaws.html4.恶意软件BabyShark的新攻击运动,分发KimJongRAT和PCRat
Palo Alto Networks的Unit 42团队宣布关于BabyShark新恶意攻击运动的剖析报告。BabyShark是2月份泛起的恶意软件,其攻击运动一连到了3月和4月,最新攻击运动的目的似乎有两个:针对核清静和朝鲜半岛国家清静问题的特工运动;以及针对加密钱币行业来获取款子。BabyShark的恶意payload包括KimJongRAT和PCRat,但攻击者在恶意代码中将它们统称为Cowboy。
原文链接:
https://unit42.paloaltonetworks.com/babyshark-malware-part-two-attacks-continue-using-kimjongrat-and-pcrat/5.攻击者使用Atlassian Confluence Server误差分发GandCrab和Dofloo
趋势科技研究职员Augusto II Remillano发明攻击者正在起劲使用Atlassian Confluence Server中的误差(CVE-2019-3396)来分发勒索软件GandCrab和木马Dofloo。凭证NVD,该误差可允许远程攻击者通过模板注入实现路径遍历和远程代码执行。Atlassian在3月20日修复了该误差,由于多个exploit果真可用,攻击者正在起劲扫描易受攻击的服务器来实验攻击。
原文链接:
https://www.bleepingcomputer.com/news/security/vulnerable-confluence-servers-get-infected-with-ransomware-trojans/6.Magecart窃取用户支付信息,已熏染200多个电商网站
Magecart攻击是指将恶意剧本植入电商网站以窃取用户的支付信息,其受害者包括英国航空、新蛋和Feedify等。MalwareBytes研究职员在Github上发明一个恶意Magecart剧本,该剧本于4月20日上传,通过搜索引擎urlscan.io和PublicWWW可以发明至少有200多个电商网站受到该剧本的熏染。在接到报告后,GitHub迅速删除了恶意剧本,但受损的网站仍面临被入侵的危害。
原文链接:
https://securityaffairs.co/wordpress/84564/cyber-crime/magecart-skimmer-github.html


京公网安备11010802024551号