Cloudflare宣布其抵御了高达2 Tbps的DDoS攻击

宣布时间 2021-11-17

网信办宣布《网络数据清静管理条例(征求意见稿)》


网信办宣布《网络数据清静管理条例(征求意见稿)》.png


国家网信办于11月14日宣布了《网络数据清静管理条例(征求意见稿)》的果真征求意见通知。阻止今年6月,我国网民规模达10.11亿,由此爆发的网络数据量更是天文数字。该条例规范网络数据处置惩罚运动,掩护小我私家、组织在网络空间的正当权益,维护国家清静和公共利益。中国互联网协会法工委副秘书长胡钢指出,这是新时代规范互联网平台企业,强化反垄断和资源无序扩张的应有之义,也是维护国家清静、掩护社会公共利益的需要。


原文链接:

http://www.cac.gov.cn/2021-11/14/c_1638501991577898.htm


VMware修复Tanzu中的DoS误差CVE-2021-22101


VMware修复Tanzu中的DoS误差CVE-2021-22101.png


VMware在11月11日宣布补丁,修复了Tanzu Application Service中的误差CVE-2021-22101。该误差保存于Cloud Foundry的云控制器(CAPI),CVSSv3评分为7.5。远程攻击者使用此误差时,可以通过使用REST HTTP请求天生大宗的SQL盘问导致数据库(ccdb)不可用,来触发拒绝服务状态。


原文链接:

https://us-cert.cisa.gov/ncas/current-activity/2021/11/12/vmware-releases-security-update-tanzu-application-service-vms


CISA披露多个DDS供应商的装备中13个误差的细节


CISA披露多个DDS供应商的装备中13个误差的细节.png


CISA在11月11日宣布了一条ICS咨询,披露了6个大都据分发服务(DDS)供应商的装备中保存的13个误差的细节。这些误差涉及到Eclipse、eProsima和GurumNetworks等公司,涉及到的装备包括CycloneDDS、FastDDS、GurumDDS和OpenDDS等。其中较为严重的误差为GurumDDS中基于堆的缓冲区溢出误差(CVE-2021-38439),OCI OpenDDS中的DoS误差(CVE-2021-38447)和可能导致拒绝服务条件和信息泄露的误差(CVE-2021-38429)等。


原文链接:

https://us-cert.cisa.gov/ics/advisories/icsa-21-315-02


Cloudflare宣布其抵御了高达2 Tbps的DDoS攻击


Cloudflare宣布其抵御了高达2 Tbps的DDoS攻击.png


美国网络清静公司Cloudflare在11月15日宣布其抵御了迄今为止遇到的最大攻击DDoS攻击,峰值略低于2 Tbps。此次攻击运动是团结了DNS放大攻击和UDP泛洪的多向量攻击,整个历程只一连了一分钟,来自约15000个机械人组成的僵尸网络Mirai变种。Cloudflare报告称第三季度网络层DDoS攻击运动比上一季度增添了44%,该公司在8月抵御了每秒1720万次请求的DDoS攻击,微软在10月称其云服务Azure抵御了2.4 Tbps的DDoS攻击。


原文链接:

https://securityaffairs.co/wordpress/124634/security/cloudflare-mitigated-ddos-2-tbps.html


Ivanti宣布2021年Q3勒索攻击态势的剖析报告


Ivanti宣布2021年Q3勒索攻击态势的剖析报告.png


Ivanti于11月9日宣布了2021年Q3勒索攻击态势的剖析报告。报告指出,第三季度与勒索软件相关的误差较之上一季度增添了4.5%,总数抵达278个;勒索软件家族增添了3.4%,总数抵达151个。报告还发明勒索运营团伙仍在起劲使用零日误差;攻击中使用的手艺也变得越来越重大,例如dropper as-a-service;有3个可追溯到2020年或更早的误差与这一季度的新勒索软件有关。


原文链接:

https://www.ivanti.com/lp/security/reports/2021-q3-ransomware-index-spotlight-report


Check Point宣布2021年10月全球威胁指数报告


Check Point宣布2021年10月全球威胁指数报告.png


Check Point在近期宣布了2021年10月全球威胁指数报告。报告指出,Trickbot仍位居恶意软件榜单之首,影响了全球4%的组织,其次是XMRig(3%)和Remcos(2%);教育和研究行业是全球受攻击最多的行业,其次是通讯行业,以及政府和军事组织;最常见的误差是Web服务器URL目录遍历误差,包括CVE-2010-4598和CVE-2011-2474等;xHelper 仍然是最常见的移动恶意软件,其次是AlienBot和XLoader。


原文链接:

https://blog.checkpoint.com/2021/11/11/october-2021s-most-wanted-malware-trickbot-takes-top-spot-for-fifth-time/