网络吵翻天■PayPal和Venmo存在漏洞可被黑客劫持,俄罗斯电信劫持互联网流量
1研究人员发现Zoom安装程序中捆绑恶意软件
研究人员发现Coinminer与视频会议应用程序Zoom的合法安装程序捆绑在一起 , 吸引了那些想要安装该软件 , 但最终却不知不觉地下载了一个恶意文件的用户 。 被感染的文件不是来自Zoom的官方下载中心 , 而是来自欺诈性网站 。 建议用户仅从应用程序的官方网站下载安装程序 , 以免造成损害 。
文章图片
2微软对Fabrikam组织感染Emotet进行了分析
【网络吵翻天■PayPal和Venmo存在漏洞可被黑客劫持,俄罗斯电信劫持互联网流量】微软在微软检测与响应团队(DART)的案例报告002中分享了一个名为Fabrikam的组织遭受Emotet攻击的细节 。 微软描述的攻击始于内部员工打开的网络钓鱼消息 , 该恶意软件感染了其系统 , 并且横向移动感染了同一网络中的其他系统 。 该病毒通过使Windows设备上的CPU使用率饱和来停止核心服务 。 该事件还影响了公司的监控摄像机网络以及财务部门 。
文章图片
3俄罗斯电信公司劫持了众多企业的互联网流量
本周早些时候 , 全球200多家最大的内容交付网络(CDNs)和云托管提供商的流量可疑地通过俄罗斯国有电信服务提供商俄罗斯电信(Rostelecom)进行了重定向 。 该事件影响了200多个网络的8800多个互联网流量线路 , 持续了大约一个小时 。 受到影响的公司是云计算和CDN市场的知名企业 , 包括谷歌、亚马逊、Facebook、Akamai、Cloudflare、GoDaddy、DigitalOcean、Joyent、LeaseWeb、Hetzner和Linode等 。
文章图片
4WordPress插件中漏洞可导致创建恶意管理员
ContactForm7Datepicker插件使具有最低权限的登录攻击者(如订阅者)能够发送包含恶意JavaScript的精心编写的请求 , 该请求将存储在插件的设置中 。 下次授权用户创建或修改联系人表单时 , 存储的JavaScript将在其浏览器中执行 , 这可能被用来窃取管理员会话 , 甚至创建恶意的管理用户 。 该插件的开发团队表示 , 该插件将不再维护 , 并且可以将其从WordPress存储库中删除 。
文章图片
5研究人员发现Windows中存在25个安全漏洞
安全研究人员发现了Windows中超过25个不同的潜在漏洞 , 其中一些可能导致权限提升 。 这些bug会影响已经在操作系统中存在了几十年的win32内核(win32k)组件的用户界面 , 并影响所有版本的Windows , 包括Windows10 , 因为微软保持代码向后兼容 。 研究人员Dabah在其研究论文中不仅描述了攻击的工作原理 , 还提供了有关已发现漏洞的信息 。 他还发布了针对25个漏洞中的13个的概念验证(PoC)代码 。 微软已经解决了其中一些问题 , 但是尚未广泛采取缓解措施 。
文章图片
6PayPal和Venmo应用存在漏洞可被黑客劫持
Paypal和Venmo等几个主要应用和网站都存在一个漏洞 , 一旦黑客控制了受害者的电话号码 , 他们就能轻易地接管用户的账户 。 今年早些时候 , 普林斯顿大学(PrincetonUniversity)的研究人员发现 , 包括Amazon、Paypal、Venmo、Blizzard、Adobe、eBay、Snapchat和Yahoo在内的17家大公司 , 允许用户通过发送到与其账户相关的电话号码的短信来重置密码 。 这意味着 , 如果黑客通过一种被称为SIM卡交换的常见而又很容易实施的黑客手段控制了受害者的手机号码 , 他们就可以利用这些应用程序和网站侵入受害者的在线账户 。
文章图片
推荐阅读
- 工业互联网@程序员的术与道:术——编程基本功之网络编程
- 澳门@打击贷款类电信网络诈骗犯罪,公安机关一网下去,抓了798人!
- 网络赌博:5大计划单列市首季,深圳厦门惊喜,青岛超过宁波,一项指标超高
- 央视开放网络售票,印度铁路拟分阶段恢复客运列车运营
- 于老师讲娱乐主持人和网络歌手的相遇,会有怎样的火花,甜甜的恋爱气息
- 科技曰报沈郎乡 侠天下 网红餐厅汤系火锅 尤溪桂峰4A景区,凤槿网络
- 定西公安姜春煌主持召开党委会专题研究打击治理电信网络新型违法犯罪工作
- 一人笔记怎么才能让年轻人喜欢书法?,《书法问集》674、网络社会的今天
- 『C罗』幸福!乔妹晒在家带娃照,一人陪俩女儿玩滑梯,C罗小女儿萌翻天
- 「客户端」学习网络编程,不了解TCP协议?难怪面试被刷下去,还不来学习!