创意安天

 找回密码
 注册创意安天

每日安全简讯(20200920)

[复制链接]
发表于 2020-9-19 19:24 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 研究人员揭露Rampant Kitten组织的间谍活动

Check Point Research揭露了Rampant Kitten伊朗组织多年来一直针对伊朗侨民和持不同政见者的正在进行的监视行动。追踪这次攻击的踪迹可以发现,这次大规模的行动在很大程度上成功地隐藏了至少6年。研究人员发现了不同的攻击媒介包括:Windows信息窃取程序的四种变体,旨在窃取受害者的个人文档以及访问其Telegram桌面和KeePass帐户信息;Android后门程序从短信中提取双因素认证代码,记录手机的语音环境等;使用伪造的Telegram服务帐户分发的Telegram网络钓鱼页面。

image5.png
https://research.checkpoint.com/ ... espionage-campaign/


2 IPG Photonics公司遭勒索软件攻击运营中断

IPG Photonics是一家美国领先的光纤激光切割、焊接、医疗和激光武器开发商,该公司遭到勒索软件攻击,导致其运营中断。由于受到攻击,IPG Photonics IT系统在全球范围内关闭,从而影响了办公室中的电子邮件,电话和网络连接。根据BleepingComputer看到的部分勒索信息表明,RansomExx勒索软件实施了这次攻击。

ponce-laser-weapon.jpg
https://www.bleepingcomputer.com ... it-with-ransomware/


3 安大略护士学院遭到Netwalker勒索软件攻击

网络犯罪团伙Netwalker声称在一次勒索软件攻击中窃取了加拿大安大略护士学院(College of the Nurses of Ontario)的数据。Netwalker的网站上发布了据称从该大学窃取的数据的屏幕截图,该学院的名字也被加入到该团伙不断增加的受害者名单中。安大略护士学院表示,调查人员仍在努力查明是否有个人信息因该事件而被泄露。

carousel-building-closure.jpg
https://www.infosecurity-magazin ... -after-nurses-data/


4 WordPress插件向客户提供第三次漏洞补丁

使用WordPress插件Discount Rules for WooCommerce的电子商务网站被敦促修补两个严重的跨站点脚本漏洞,这些漏洞可能允许攻击者劫持目标网站。针对该漏洞的两项修复措施分别于8月22日和9月2日推出,但均未能修复该问题。9月9日,针对这些漏洞的第三轮补丁开始向客户提供。周四,Wordfence威胁情报研究人员公开披露了漏洞并提供了技术分析。

coupons-ecommerce.gif
https://threatpost.com/woocommer ... te-takeover/159364/


5 Mozilla修复Android版Firefox浏览器中的漏洞

Mozilla已经修复了一个漏洞,该漏洞可以被滥用来劫持同一WiFi网络上的所有Android版Firefox浏览器,并迫使用户访问恶意网站,例如钓鱼网页。这个漏洞是由在GitLab工作的澳大利亚安全研究员Chris Moberly发现的。实际的漏洞存在于Firefox SSDP组件中。这个漏洞在Firefox 79中得到了修复,桌面版本的Firefox没有受到影响。

firefox-android-bug.jpg
https://www.zdnet.com/article/fi ... -browsers-via-wifi/


6 研究人员在流行的Ruby Gem中发现XSS漏洞

在Action View中发现了潜在的跨站点脚本(XSS)漏洞,这是一种流行的Ruby Gem,可以在Rails Web应用程序框架中处理Web请求。该漏洞位于Action View的翻译助手中,该助手试图翻译用户输入。该漏洞是由维护者乔纳森·赫夫纳(Jonathan Hefner)发现的,目前还没有证据表明该漏洞已被积极利用。

3719-article-200918-ruby-on-rails.jpg
https://portswigger.net/daily-sw ... in-popular-ruby-gem


您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|Archiver|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-4-25 20:05

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表