微软认可Win10更新KB4524244保存问题,已撤回推送;针对乌克兰电网的恶意软件正通过暗网论坛撒播
宣布时间 2020-02-171.微软认可Win10更新KB4524244保存问题,已撤回推送
在用户报告系统卡死、无法启动以及装置失败问题后,微软已于2020年2月15日撤回了Windows 10清静更新KB4524244。该补丁是2月11日宣布的Windows清静更新的一部分,凭证更新日志,该补丁主要是为相识决第三方UEFI启动管理器中的清静误差。微软体现撤回不会影响其它的任何更新,已装置更新的用户可以通过卸载更新来解决遇到的问题。
原文链接:
https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-windows-10-kb4524244-issues-and-pulls-the-update/
2.针对乌克兰电网的恶意软件正通过暗网论坛撒播
Venafi清静专家忠言称,国家支持的攻击者在2015年使用重大的后门恶意软件手艺攻击了乌克兰的发电厂,该恶意软件专门针对旨在�;せ抵湓冻滔铝钔ㄑ兜腟SH密钥。单个SSH密钥的破损可能会使攻击者获得要害使命系统的根会见权限,从而撒播恶意软件或破损程序。在最近的升级中,该恶意软件可以将攻击者的SSH密钥添加到受害盘算机上的授权密钥文件列表中(添加为受信任密钥)。清静专家指出,在已往的一年中,僵尸网络TrickBot、恶意挖矿运动CryptoSink、Linux Worm和Skidmap都在使用这些手艺,这一手艺正在商品化。
原文链接:
https://www.infosecurity-magazine.com/news/ukrainian-blackout-malware-at/
3.美国网络司令部在VirusTotal上分享朝鲜APT最新样本
美国网络司令部(USCYBERCOM)在VirusTotal上分享了与朝鲜APT组织Lazarus有关的最新恶意软件样本。这6个新样本中,有两个似乎是在2019年夏日建设的,另外两个是在2018年2月建设的,剩下的两个划分是在2017年9月和2016年10月建设的。USCYBERCOM体现这些恶意软件现在用于网络垂纶和远程会见,以增进该组织的不法运动、窃取资金和逃避制裁。
原文链接:
https://www.securityweek.com/uscybercom-shares-more-north-korean-malware-samples
4.IOTA基金会在遭到黑客入侵后关闭整个网络
IOTA加密钱币背后的非营利组织IOTA基金会证实,黑客使用其官方IOTA钱包中的误差窃取了用户资金,其已关闭整个网络。凭证该基金会在Twitter上宣布的新闻,攻击事务爆发在2020年2月12日,黑客使用了IOTA基金会开发的移动和桌面钱包Trinity第三方依赖中的误差,瞄准至少10个高价值的IOTA帐户。只管IOTA团队尚未确认被盗资金的价值,但有报告称损失了总价值约为160万美元的IOTA代币。
原文链接:
https://www.zdnet.com/article/iota-cryptocurrency-shuts-down-entire-network-after-wallet-hack/
5.马萨诸塞州警员局官网在熏染恶意软件后宕机
马萨诸塞州绍斯维克市警员局长Kevin Bishop宣布由于熏染恶意软件,该部分的官网www.SouthwickPolice.com已被离线处置惩罚。该网站熏染了重定向恶意软件,登录该网站的用户将会跳转到一个网上药店的页面。Bishop体现该部分在约一个月前检测到恶意软件,并且多次实验举行删除,但没有乐成,因此决议关闭该网站并重新开发新的网站。
原文链接:
https://www.govtech.com/public-safety/Hackers-Target-Massachusetts-Police-Department-Website.html
6.PhotoSquared泄露数千客户的照片及快递标签
盛行的照片打印应用PhotoSquared泄露了数千客户的照片、地址和订单详细信息。其AWS存储桶未设密码,使得任何人都可以通过易于推测的网址来会见客户数据。该存储桶中存储了至少1万个快递标签,数据最早可追溯至2016年,并且天天都在更新。现在尚不清晰该存储桶在网上袒露的时间。
原文链接:
https://techcrunch.com/2020/02/14/photosquared-shipping-labels-exposed/


京公网安备11010802024551号