找回密码
 注册创意安天

每日安全简讯(20190320)

[复制链接]
发表于 2019-3-19 21:34 | 显示全部楼层 |阅读模式
1 安全厂商发现Mirai最新变种针对嵌入式设备

Unit 42研究人员2019年1月初发现了IoT / Linux僵尸网络Mirai的新变种,针对不同的嵌入式设备(如路由器、网络存储设备、NVR和IP摄像机)进行大量攻击。值得注意的是,新变种针对WePresent WiPG-1000无线演示系统和LG Supersign电视,这两种设备都适用于企业,表明Mirai将可能将目标转移到企业。新变种可利用27个漏洞,其中11个是新增的漏洞。研究人员解密字符串时,发现了用于暴力破解的异常默认凭据。Mirai新变种有效载荷托管在哥伦比亚的受感染网站上,除了扫描其他易受攻击的设备外,还可以发送HTTP请求进行泛洪攻击。
1.png

https://unit42.paloaltonetworks. ... on-display-systems/


2 安全厂商披露利用UPnP协议获取IPv6地址方法

思科研究人员揭示了一种利用UPnP协议的属性来获取特定的IPv4主机以泄露其IPv6地址的方法。Universal Plug And Play是一组最初设计用于网络发现的网络协议,仅限于本地,但许多设备公开了UPnP端口到互联网,导致了利用和攻击。当新设备连接到网络时,它通过向多播地址发送UPnP NOTIFY数据包来显示其功能。UPnP实现并不检查NOTIFY数据包的来源,因此可以利用NOTIFY数据包,指定一个包含IPv6地址的URL。将NOTIFY数据包发送到打开UPnP端口的IPv4地址,并且该主机也具有IPv6连接,它将连接回指定的URL,从而显示其IPv6地址。研究人员对IPv4和IPv6上发现的主机进行了比较扫描,并提供了结果和分析。研究结果表明,这种技术是有效的。
2.jpg

https://blog.talosintelligence.c ... sking-via-upnp.html


3 新电子邮件活动冒充中央情报局进行恐吓勒索

新的电子邮件活动主题以“中央情报局 - 案例#49237856”的形式呈现,每封电子邮件的号码不同。发件人假装来自中央情报局,邮件内容表明收件人涉及传播和存储儿童色情内容,中央情报局正在进行调查。发件人索要价值1万美元的比特币以删除收件人的信息。这些电子邮件来自包含“cia”,“gov”和“ml”字符的地址,看起来好像来自政府域。目前没有尚未有用户支付。
3.png

https://www.bleepingcomputer.com ... on-as-scare-tactic/


4 IBM发布安全更新修补Watson系统中五个漏洞

IBM发布了一个更新,修补了Watson分析系统中的五个漏洞。五个漏洞中最严重的是CVE-2018-2633,这是Java SE、Java SE Embedded和JRockit JNDI中的一个缺陷,允许具有本地网络访问权限的攻击者远程控制目标盒,但该漏洞的利用需要用户交互。CVE-2018-2603漏洞允许攻击者通过发起拒绝服务攻击来使目标Watson系统崩溃,该漏洞可以更容易被具有本地网络访问权限的攻击者利用。其余三个漏洞,CVE-2018-2579、CVE-2018-2588和CVE-2018-2602都可被利用从目标机器中检索敏感信息。Big Blue没有给出这些漏洞的更多细节,但最新版本解决了漏洞,建议用户尽快更新。
4.png

https://www.theregister.co.uk/2019/03/18/java_watson_flaws/


5 多数HSE登陆页面包含广告跟踪器泄露用户信息

研究发现73%的HSE登陆页面包含“广告跟踪器”Adtech。Adtech可以监控用户访问的网站、点击的内容和其他浏览信息,然后将其编译成用于广告的用户配置文件,而这些用户配置文件通常会出售给第三方。Adtech存在于名为ShareThis的工具中,该工具在所有HSE网页上都有。这表明爱尔兰公民的健康数据正在不断地泄露给商业行为者。而这些网站上的行为可用于推断有关用户健康状况和生活状况的敏感信息。
5.jpg

https://www.irishtimes.com/busin ... al-actors-1.3829547



6 医疗软件供应商传真服务器泄露患者医疗信息

总部位于加利福尼亚州萨克拉门托的Meditab软件公司为医疗保健提供商提供传真和其他服务。网络安全公司SpiderSilk发现,自2018年3月创建以来,Meditab暴露的传真服务器上运行的Elasticsearch数据库包含超过600万条记录。这些记录包括个人身份信息和健康信息,如姓名、地址、出生日期、医疗记录、医生笔记、处方数量和数量、验血结果,可能还包括部分患者的社会安全号码、健康保险信息以及支付数据。目前尚不清楚数据库暴露了多久,也不清楚有多少人访问过该数据库。Meditab公司正在进行调查,可能面临巨额罚款。
6.jpg

https://techcrunch.com/2019/03/17/medical-health-data-leak/



               
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-29 01:49

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表