创意安天

 找回密码
 注册创意安天

每日安全简讯(20200119)

[复制链接]
发表于 2020-1-18 20:41 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 空客研究人员成功复现震网类型的攻击方法

在一项新提高安全性的研究中,欧洲飞机制造商Airbus网络安全子公司的一名研究人员描述了他所设计的程序,可在可编程逻辑控制器(PLC)上执行Stuxnet类型的攻击。Stuxnet事件中针对的是西门子的S7-300和S7-400 PLC,此次研究人员介绍了针对在施耐德莫迪康旧版本M340 PLC上执行Stuxnet类型的假设攻击过程。研究人员使用了Stuxnet攻击中的一个方法,用自己的恶意代码替换一个在PLC上运行的文件,然后用它来连接PLC通信中的函数来执行这些代码。研究人员表示这些发现强调了PLC更广泛的安全缺陷。
image003-1.jpg

https://www.cyberscoop.com/stuxn ... rbus-cybersecurity/


2 安全厂商发布Paradise勒索软件解密工具

安全厂商Bitdefender发布了Paradise勒索软件的解密工具。该恶意软件最初于2017年被发现,感染后,它检查键盘语言是否设置为俄语、哈萨克语、白俄罗斯语或乌克兰语,如果是,则不加密退出。否则,它会对文件进行加密并删除卷影副本,以防止用户还原。该解密工具可以恢复以下文件扩展名:. FC、. 2ksys19、. p3rf0rm4、. Recognizer、. VACv2、. paradise、. CORP、.immortal、. exploit、. prt、. STUB、. sev、. sambo。
paradise-ransom-screen-1024x588.png

https://labs.bitdefender.com/202 ... re-decryption-tool/


3 微软针对IE浏览器0day漏洞发布缓解措施

微软发布了一个安全公告,其中包含影响Internet Explorer浏览器的0day远程执行代码(RCE)漏洞的缓解措施,并警告该漏洞可能被用于针对性攻击。该漏洞存在在IE脚本引擎处理内存对象的方式中,成功利用此漏洞的攻击者可以获得与登录被入侵设备相同的用户权限,如果用户使用管理权限登录,则攻击者可以完全控制系统。微软补充称:“在基于web的攻击场景中,攻击者可以建立一个旨在利用该漏洞的特制网站,然后通过发送电子邮件等方式说服用户访问该网站,从而实现攻击。”
Microsoft.jpg

https://www.bleepingcomputer.com ... loited-ie-zero-day/


4 WordPress插件漏洞允许黑客擦除或接管网站

WordPress安全公司WordFence披露WordPress数据库重置(Database Reset)插件中存在严重漏洞,允许攻击者释放所有用户,自动升级为管理员角色,并重置数据库中的任何表。这两个漏洞被跟踪为CVE-2020-7048和CVE-2020-7047,其中CVE-2020-7048允许任何未经身份验证的用户,将数据库中的任何表重置为初始状态,CVE-2020-7047漏洞则允许任何经过身份验证的用户,获得帐户管理权限,同时通过一个简单的请求将所有其他用户从表中释放。以上漏洞已在WP Database Reset 3.15版本中进行了修补。
WP_Database_Reset.jpg

https://www.bleepingcomputer.com ... takeover-your-site/


5 土耳其黑客攻击希腊政府和证券交易所网站

土耳其黑客组织Anka Neferler Tim上周五在社交网站Facebook上称,已经劫持了希腊议会、外交和经济部门以及该国证券交易所的官方网站,劫持超90分钟以上。此次网络攻击事件发生之际,利比亚军事强人哈利法 哈夫塔(Khalifa Haftar)正在雅典举行会谈。黑客组织在他们的Facebook页面上为自己的行为辩护,称“希腊正在爱琴海和东地中海威胁土耳其,现在又威胁到利比亚会议。”
Russian-hackers.png

https://www.securityweek.com/tur ... ites-stock-exchange


6 执法部门查封出售泄露数据的恶意服务网站

美国联邦调查局、英国国家安全局、荷兰国家警察局、德国联邦调查局和北爱尔兰警察局联合开展了一项行动,查封了域名为WeLeakInfo.com的网站。该网站是一个数据泄露通知服务,它允许客户验证他们的凭据是否在数据泄露中,该服务声称数据库中有超过120亿条记录,数据泄露超过1万次。该网站出售订阅,以便任何用户都可以访问这些数据泄露的结果,目前已经发现其包含的数据被用于恶意活动。
WeLeakInfo.png

https://securityaffairs.co/wordp ... -domain-seized.html



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|Archiver|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-4-25 08:22

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表