找回密码
 注册创意安天

每日安全简讯(20211214)

[复制链接]
发表于 2021-12-13 23:28 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 食品巨头遭勒索软件攻击导致美国陷入奶油奶酪供应短缺

10月中旬,奶酪巨头Schreiber Foods因网络攻击被迫关闭数日。这次黑客袭击恰逢美国每年奶油奶酪的旺季,奶酪蛋糕需求本来就很高,因为疫情期间工人们都在家里。与普通奶酪相比,奶油奶酪不能保持新鲜那么长时间。康奈尔大学农业经济学家称,奶油奶酪供应短缺的因素包括制造商难以获得足够的淀粉、塑料薄膜和包装供应,以及获得乳制品卡车司机执照。此前,该公司告诉媒体,它经历了一场“网络事件”,影响了其“接收原材料、运输产品和生产产品”的能力。Schreiber Foods的主管无法证实或否认任何有关赎金的事情。
奶油奶酪.jpg

https://gizmodo.com/ransomware-j ... shortage-1848195368


2 Python包索引注册表已删除了三个恶意Python包

Python包索引(PyPI)注册表已删除了三个恶意Python包,这些恶意包的目的是在受感染的机器上窃取环境变量并投放木马。根据研究人员的报告,这些恶意软件包估计已经产生了超过1万次的下载。恶意包dpp-client的第一个版本大约在2021年2月13日出现在PyPI上,而恶意包dpp-client1234的第一版则在2月14日出现,恶意包aws-login0tool的第一个版本是在最近的12月1日出现的。
Python.jpeg

https://www.bleepingcomputer.com ... wnloads-taken-down/


3 亚马逊发布了事后总结揭示大规模AWS中断的原因

亚马逊发布了一份事后总结,揭示了本周亚马逊网络服务(AWS)大规模宕机的根本原因,此次宕机导致包括Ring、Netflix、Amazon Prime Video和Roku在内的知名网站和在线服务下线。亚马逊在事件总结中解释道:“在太平洋标准时间早上7:30,一个自动活动扩展了主AWS网络中的一个AWS服务的容量,引发了内部网络中大量客户的意外行为,这导致大量连接活动,淹没了内部网络和主要AWS网络之间的网络设备,导致这些网络之间的通信延迟。这些延迟增加了这些网络之间通信的服务的延迟和错误,导致更多的连接尝试和重试。这导致连接两个网络的设备出现持续的拥塞和性能问题。”
亚马逊.jpg

https://www.bleepingcomputer.com ... massive-aws-outage/


4 Hillrom心脏保健设备中的漏洞可导致攻击者控制设备

一些心脏保健设备中的高危漏洞可能允许攻击者在没有密码的情况下访问特权帐户,并夺取对设备的控制。Hillrom部分产品在配置了单点登录后,存在认证绕过漏洞。它允许手动输入应用程序中提供的所有活动目录(AD)帐户,这意味着无需提供关联的密码就可以授予访问权限。因此,远程攻击者可以访问提供的AD帐户下的应用程序,并获得与该帐户相关的所有权限。该漏洞跟踪为CVE-2021-43935,CVSS得分为8.1,Hillrom计划在其下一个版本中解决该问题,因此该漏洞目前仍未修。
hillrom-main.jpg

https://portswigger.net/daily-sw ... ackers-full-control


5 安全专家对开源软件库Log4j 2中的漏洞感到不安

开源软件库Log4j 2中的漏洞CVE-2021-44228越来越令人不安。该组件用于记录事件,存在于成千上万的应用程序和基于云的服务中。事故应对公司Mandiant的高级副总裁兼首席技术官查尔斯·卡马卡尔表示:“各机构正在努力了解风险和暴露程度,大多数组织不知道受影响系统的实际范围是什么,因为Log4j嵌入了如此多不同的应用程序,甚至可能是组织在其网络中拥有的黑盒系统。所以很可能需要几周或几个月的时间,组织才能真正掌握使用这种技术的所有不同应用程序和系统。只需一行代码就可以远程利用该漏洞,而且因为Java是跨平台的,这意味着它可以在运行易受攻击的软件的 Windows 和 Linux 操作系统上被利用。”
Log4j.jpg

https://www.govinfosecurity.com/ ... est-bad-bug-a-18107


6 考克斯通信向受到数据泄露影响的客户发送通知

美国第三大有线电视提供商考克斯通信已向最近受到数据泄露影响的客户发送通知。据该公司称,黑客通过冒充支持代表获得了对其系统的访问权限。考克斯于10月11日意识到了这次攻击。违规通知并未提及违规实际发生的时间,尽管在发出通知时可能还不知道该信息。考克斯还指出,在发现攻击的当天通知了执法人员,受影响的账户得到了保护。客户被告知攻击者“可能已经查看”了他们帐户的私人详细信息,该数据可能包括客户的Cox帐号、访问PIN、安全问题和答案、Cox.net电子邮件地址、姓名、地址和电话号码。
Cox.png

https://www.forbes.com/sites/lee ... cox-communications/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-3-6 21:16

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表