找回密码
 注册创意安天

每日安全简讯(20210304)

[复制链接]
发表于 2021-3-3 20:21 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 ObliqueRAT伪装成图像文件隐藏在受感染网站

ObliqueRAT恶意软件现在将其有效载荷伪装成看上去无害的图像文件,隐藏在受感染网站上。新发现的ObliqueRAT攻击链是去年5月开始的一项活动的一部分,但直到最近才被研究人员发现。除了使用URL重定向,有效载荷本身也得到了更新,现在由看似正常的位图图像文件(BMP)组成。研究人员表示,这些图像文件包含合法的图像数据和隐藏在图像数据中的恶意可执行字节。发送给受害者的初始电子邮件包含带有新宏的恶意文档,这些宏会将用户重定向到包含这些有效载荷的恶意URL。恶意宏因此下载BMP文件,并将ObliqueRAT有效载荷提取到磁盘。

微信图片_20210303201236.png
https://threatpost.com/website-images-obliquerat-malware/164395/


2 谷歌发布更新修复了被积极利用的零日漏洞

谷歌在2021年3月2日发布的Chrome 89.0.4389.72版本中修复了一个零日漏洞,该版本针对Windows、Mac和Linux用户。谷歌将零日漏洞评为高度严重性,Microsoft浏览器漏洞研究的Alison Huffman于2021-02-11报告了该安全漏洞。尽管Google表示已经知道有积极利用CVE-2021-21166攻击的报道,但该搜索巨头并未分享有关这些攻击背后的威胁行为者的任何信息。

微信图片_20210303201227.jpg
https://www.bleepingcomputer.com ... -day-bug-this-year/


3 研究人员发现Eclipse Jetty中存在DoS漏洞

Synopsys网络安全研究中心(CyRC)的一组研究人员在Eclipse Jetty(一种广泛使用的开源web服务器和servlet容器)中发现了拒绝服务(DoS)漏洞。给定识别码CVE-2020-27223,漏洞在于Jetty如何处理包含多个带有大量参数的Accept头的请求。这种情况将使CPU处于处理大量质量值的状态,从而创建一个DoS条件,每次可以持续整整几分钟。CyRC的研究人员于2021年1月5日发现了该漏洞,一个月后才首次确认其维护者收到了该报告,最终,补丁于2021年2月22日发布。

微信图片_20210303201239.jpg
https://www.technadu.com/dos-vul ... ent-updates/251662/


4 美国软件公司Mariana Tek泄露了用户的记录

研究人员最近发现了一个暴露的数据桶,属于美国软件公司Mariana Tek。这个不安全的数据桶包含超过150万条用户记录,包括用户名、全名、街道和电子邮件地址、电话号码、邮政编码、账户余额等。包含这些记录的CSV文件存储在可公开访问的Amazon Web服务服务器上。2月12日,Mariana Tek应用程序数据桶中的敏感文件被公司保护起来,不再向公众开放。目前尚不清楚是否有人访问了不安全的Mariana Tek数据桶并下载了包含用户记录的文件。

微信图片_20210303201232.jpg
https://cybernews.com/security/f ... llion-user-records/


5 马来西亚航空公司泄露了常旅客的个人数据

马来西亚航空公司(Malaysia Airlines)遭遇了一起数据安全事件,导致其飞行常客计划Enrich成员的个人信息遭到泄露。据称,泄露的数据的时间跨度为9年多,从2010年3月到2019年6月之间的某个时间,涉及第三方IT服务提供商。该航空公司本周已向Enrich成员发送了一封电子邮件,指出已通知第三方IT供应商发生了“数据安全事件”。声明称,此次入侵涉及“一些个人数据”,并补充称,这些信息包括会员姓名、出生日期、联系方式,以及号码、状态和级别等各种常旅客数据。

微信图片_20210303201229.jpg
https://www.zdnet.com/article/ma ... panning-nine-years/


6 澳大利亚乐施会遭网络攻击泄露支持者信息

澳大利亚乐施会证实,在今年早些时候的一次疑似网络攻击中,支持者的信息被非法获取。今年2月,该慈善机构的一个数据库被泄露到网上,此后该机构一直在调查这起“数据事件”。在周一的更新中,该慈善机构表示,2021年1月20日,其数据库中支持者的信息被外部人士非法访问。对于大多数支持者来说,该数据库包含姓名、地址、出生日期、电子邮件地址、电话号码和性别。

微信图片_20210303201223.jpg
https://www.itnews.com.au/news/o ... cyber-attack-561657

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-24 11:29

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表