论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
英特尔CPU惊爆重大安全毛病!俄黑客团伙对法外交实体发 ...
英特尔CPU惊爆重大安全毛病!俄黑客团伙对法外交实体发动网络攻击!Rust恶 ...
徐锦洪
金牌会员
|
2024-7-12 13:36:20
|
显示全部楼层
|
阅读模式
楼主
主题
838
|
帖子
838
|
积分
2514
新闻1:惊现!英特尔CPU UEFI固件爆出重大安全毛病
网络安全研究人员已经披露了现已修补的Phoenix SecureCore UEFI固件中的一个安全毛病的细节,该毛病影响多个英特尔酷睿台式机和移动处理器的系列。
被追踪为CVE-2024-0762(CVSS评分:7.5)的“UEFIcanhazbufferoverflow”毛病,已被描述为由于可信平台模块(TPM)配置中使用了不安全变量而导致的缓冲区溢出,大概导致恶意代码的执行。
“该毛病允许本地攻击者在运行时提拔权限并在UEFI固件中执行代码,”供应链安全公司Eclypsium在与黑客新闻分享的一份陈诉中说。
关键词:UEFI、毛病、Phoenix SecureCore UEFI固件、英特尔酷睿处理器、CVE-2024-0762、缓冲区溢出、可信平台模块(TPM)、恶意代码执行
https://thehackernews.com/2024/06/researchers-uncover-uefi-vulnerability.html
新闻2:俄黑客团伙Midnight Blizzard对法国外交实体发动网络攻击!
法国信息安全机构ANSSI在一份咨询陈诉中表现,与俄罗斯有接洽的国家支持权势已被确认与针对法国外交实体的网络攻击有关。
这些攻击被归因于微软追踪的一个名为Midnight Blizzard(前身为Nobelium)的团伙,该团伙的运动与APT29、BlueBravo、Cloaked Ursa、Cozy Bear和The Dukes追踪的运动重叠。
尽管APT29和Midnight Blizzard这两个名字可以互换使用,指代与俄罗斯对外谍报局(SVR)相关的入侵聚集,但ANSSI表现,它更倾向于将它们与第三个被称为Dark Halo的不同威胁团伙分开对待,Dark Halo被以为是2020年通过SolarWinds软件进行的供应链攻击变乱的罪魁祸首。
关键词:cyber attacks(网络攻击)、information security agency(信息安全机构)、Midnight Blizzard(半夜狂风雪)、APT29、Russian Foreign Intelligence Service (SVR)(俄罗斯对外谍报局)、threat clusters(威胁团伙)、supply chain attack(供应链攻击)、SolarWinds software(SolarWinds软件)
来源:https://thehackernews.com/2024/06/french-diplomatic-entities-targeted-in.html
新闻3:新型Rust恶意软件Fickle横空出世,巧用PowerShell绕过UAC放肆窃取数据!
研究人员观察到一种新型基于Rust的信息窃取恶意软件,名为Fickle Stealer,它通过多种攻击链传播,旨在从受感染的主机中收集敏感信息。
Fortinet FortiGuard Labs表现,他们了解到四种不同的分发方式,即VBA释放器、VBA下载器、链接下载器和可执行下载器,其中一些使用PowerShell脚本绕过用户帐户控制(UAC)并执行Fickle Stealer。
PowerShell脚本(“bypass.ps1”或“u.ps1”)还旨在定期向攻击者控制的Telegram机器人发送有关受害者的信息,包括国家、城市、IP地址、操作系统版本、盘算机名称和用户名。
关键词:Rust、Fickle Stealer、PowerShell、User Account Control (UAC)、VBA dropper、VBA downloader、link downloader、executable downloader、Telegram bot
来源:https://thehackernews.com/2024/06/new-rust-based-fickle-malware-uses.html
新闻4:VMware紧急发布补丁,修复多个高危毛病
VMware已发布更新,以办理影响Cloud Foundation、vCenter Server和vSphere ESXi的关键毛病,这些毛病大概被使用以实现权限提拔和远程代码执行。
毛病列表如下:
CVE-2024-37079和CVE-2024-37080(CVSS评分:9.8)- DCE/RPC协议实现中的多个堆溢出毛病,大概允许具有网络访问权限的恶意行为者通过发送特制的网络数据包来实现远程代码执行。
CVE-2024-37081(CVSS评分:7.8)- 由于sudo配置错误,VMware vCenter中存在多个本地权限提拔毛病,具有非管理权限的已验证本地用户可以使用这些毛病获取root权限。
这不是VMware第一次办理DCE/RPC协议实现中的缺陷。2023年10月,这家博通旗下的假造化服务提供商修补了另一个关键的安全毛病(CVE-2023-34048,CVSS评分:9.8),该毛病也大概被滥用来远程执行任意代码。
关键词:VMware、Cloud Foundation、vCenter Server、vSphere ESXi、毛病、远程代码执行、权限提拔、DCE/RPC协议、堆溢出、sudo配置错误
来源:https://thehackernews.com/2024/06/vmware-issues-patches-for-cloud.html
新闻5:惊爆!巴黑客使用神秘DISGOMOJI恶意软件,对准印度政府网络发动攻击!
一名疑似来自巴基斯坦的威胁分子与2024年针对印度政府机构的网络间谍运动有关。
网络安全公司Volexity正在以UTA0137为代号追踪此次运动,并注意到对手专门使用了一种名为DISGOMOJI的恶意软件,该软件使用Golang编写,旨在感染Linux系统。
该公司表现:“这是公共项目Discord-C2的修改版,该项目使用消息服务Discord进行命令和控制(C2),并使用表情符号进行C2通信。”
值得注意的是,DISGOMOJI正是黑莓公司在进行与Transparent Tribe(一个与巴基斯坦有接洽的黑客团队)发起的攻击运动相关的底子办法分析时发现的那种“一体化”间谍工具。
关键词:DISGOMOJI恶意软件、Golang、Linux系统、Discord-C2、命令和控制(C2)、表情符号通信、一体化间谍工具
来源:https://thehackernews.com/2024/06/pakistani-hackers-use-disgomoji-malware.html
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
徐锦洪
金牌会员
这个人很懒什么都没写!
楼主热帖
马丽明:选择超融合架构的三个要素 ...
彻底卸载SQL Server
漏洞扫描工具nessus、rapid7 insightvm ...
Oracle夺命连环25问,你能坚持第几问? ...
java数据库开发与实战应用,2022最值得 ...
【计算机网络】TCP为什么需要3次握手 ...
c# 实现定义一套中间SQL可以跨库执行的 ...
WPF工控组态软件之冷却塔和空气压缩机 ...
p6 BufferedInputStream 和 BufferedOu ...
学了这么久的高并发编程,连Java中的并 ...
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表