2021-01-05
宣布时间 2021-01-05新增事务
事务名称: | TCP_木马_CPUMiner_实验毗连矿池 |
清静类型: | 木马后门 |
事务形貌: | 检测到挖矿木马试图毗连矿池。源IP所在的主机可能被植入了CPUMiner挖矿木马。 |
更新时间: | 20210105 |
事务名称: | HTTP_APT_bitter(蔓灵花)_Windows_Downloader_毗连 |
清静类型: | 木马后门 |
事务形貌: | 蔓灵花(BITTER)是疑似具有南亚配景的APT组织,因其早期特马通讯的数据包头部以“BITTER”作为标识而得名。该组织主要针对周边国家地区的政府,军工业,电力,核等单位举行攻击,以窃取敏感资料为目的,具有强烈的政治配景。取目今盘算机用户名、系统版本、系统位数、MAC地址等信息,将获取的信息拼接上传到C2服务器,并从C2服务器下载文件执行。 |
更新时间: | 20210105 |
事务名称: | HTTP_清静误差_Cacti_Weathermap插件恣意文件上传误差 |
清静类型: | 清静误差 |
事务形貌: | Weathermap是cacti中各人最用的一个插件之一,用它可以画出漂亮的网络拓扑图!同时Weathermap也是一个自力工具,可以自力安排,不需要cacti的支持,也可以安排。默认情形下editor.php这个是没有做验证的,导致可修改设置文件造成恣意文件上传。 |
更新时间: | 20210105 |
事务名称: | HTTP_清静误差_Thomson_Reuters_Velocity_Analytics远程代码注入误差 [CVE-2013-5912][CNNVD-201311-427] |
清静类型: | 清静误差 |
事务形貌: | ThomsonReutersVelocityAnalytics容易泛起一个误差,让攻击者注入和执行恣意代码。乐成使用此问题可能会使攻击者上载并执行系统中的恣意代码汤姆森ReutersVelocityAnalytics6.94build2995易受攻击;其他版本也可能受到影响。 |
更新时间: | 20210105 |


京公网安备11010802024551号