找回密码
 注册创意安天

每日安全简讯(20210319)

[复制链接]
发表于 2021-3-18 18:27 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 钓鱼邮件冒充美国国税局分发Dridex银行木马

据Cofense的研究人员称,3月份开始的一项活动利用了美国人对即将到来的1400美元救济金和其他援助的兴趣。这些电子邮件冒充美国国税局,使用美国国税局的官方标志和一个欺骗性的[.]gov的发件人域,并声称提供了一个财政援助申请。实际上,这些邮件提供的是Dridex银行木马。邮件中有一个按钮,写着“获取申请表”,如果点击,用户就会被带到Dropbox帐户,在那里他们会看到一个Excel文档,上面写着:填写下面的表格,接受联邦政府的援助。要完整地查看这张所谓的国税局表格,受害者会被提示启用内容。根据Cofense的说法,如果用户这样做,就会触发宏,从而间接触发感染链。

dnc-hack.jpeg
https://threatpost.com/covid-19- ... dex-malware/164853/


2 思科发布更新修复小型企业路由器的严重漏洞

思科公司生产的一系列小型企业路由器容易受到高严重性漏洞的攻击。如果被利用,则该漏洞可能使远程攻击者(尽管已通过身份验证)能够执行代码或意外重启受影响的设备。思科周三发布了针对RV132W ADSL2+无线N VPN路由器和RV134W VDSL2无线AC VPN路由器漏洞的修复程序。该漏洞(CVE-2021-1287)源自路由器基于Web的管理界面中的问题。在CVSS等级中,它的评分为7.2(满分10),使其具有很高的严重性。

Cisco_Systems_Sign.jpg
https://threatpost.com/cisco-sec ... ess-routers/164859/


3 研究人员发现两个WordPress插件中存在漏洞

研究人员已经披露了多个WordPress插件中的漏洞,如果成功利用这些漏洞,则攻击者可以在某些情况下运行任意代码并接管网站。这些漏洞是在Elementor和WP Super Cache中发现的。Wordfence发现了Elementor中的安全漏洞,该漏洞涉及一组存储型跨站脚本(XSS)漏洞(CVSS评分:6.4)。另外,在WP Super Cache中发现了一个经过身份验证的远程代码执行(RCE)漏洞,该漏洞可以允许攻击者上传和执行恶意代码,以获得对站点的控制。

wordpress-hacking.jpg
https://thehackernews.com/2021/0 ... dpress-plugins.html


4 推特图像可能被滥用来隐藏ZIP文件和MP3文件

昨天,研究人员David Buchanan在他的推特上附上了一些示例图片,这些图片中隐藏了整个ZIP文件和MP3文件等数据。Buchanan在推特上发布的6KB图像包含了一个完整的ZIP文件。ZIP包含Buchanan的源代码,任何人都可以使用它将各种内容打包成PNG图像。在另一个上传到推特的例子中,Buchanan发布了一张可以唱歌的图片。一旦打开,变成MP3的图像文件就会开始播放Rick Astley的歌曲《Never Gonna Give You Up》。尽管Twitter上附带的PNG文件在预览时表示有效的图像,但是仅仅下载和更改它们的文件扩展名就足以从同一个文件中获得不同的内容。

source_code_png_zip.jpg
https://www.bleepingcomputer.com ... p3-files-heres-how/


5 SolarWinds黑客窃取Mimecast公司的部分源码

网络安全公司Mimecast证实,侵入其网络的SolarWinds黑客窃取了其部分源码。Mimecast还补充说,黑客获取的源码并不完整,将用于构建和运行Mimecast服务的任何组件。只有少数使用被盗证书的客户是威胁行为者的目标,该公司已经通知了他们。作为预防措施,该公司敦促美国和英国的客户重置Mimecast平台上使用的任何服务器连接凭据。

Mimecast-Hires-New-Talent-to-Help-Drive-Next-Phase-of-Growth.jpg
https://securityaffairs.co/wordp ... -mimecast-code.html


6 Descartes Aljex软件公司泄露了103 GB的数据

Website Planet团队在对服务器进行例行扫描以寻找潜在漏洞时发现,位于美国新泽西州的Descartes Aljex软件公司受到了一起数据泄露事件的影响,总共暴露了103 GB的数据。这影响了超过4000人,不仅包括他们自己的客户,还包括公司员工、销售代表和第三方运营商的员工。这是由一个错误配置的AWS S3桶泄露的,使得数据不安全,容易受到入侵。这意味着,即使没有授权的用户也可以通过输入正确的URL来访问存储桶。

DescarteslogobiggerPS.jpg
https://www.hackread.com/shippin ... e-firm-data-online/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-24 12:41

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表