苹果撤诉NSO,竟因惧怕情报泄露?!VMware vCenter惊现高危漏洞!20万台设备遭感染!新型物联网僵尸网络肆虐全球! | 安全周报0920

在这里插入图片描述

新闻1:苹果撤诉NSO,竟因惧怕情报泄露?!

苹果公司已提交动议,“自愿”撤销对商业间谍软件供应商NSO集团的诉讼,理由是风险形势的转变可能导致关键“威胁情报”信息的暴露。

这一进展最初由《华盛顿邮报》于周五报道。

这家iPhone制造商表示,其与业内其他公司和各国政府共同努力打击商业间谍软件的崛起,已“大幅削弱”了被告的势力。

“与此同时,不幸的是,商业间谍软件行业中又出现了其他恶意行为者,”该公司表示,“正是由于这些因素的综合作用,苹果现在寻求自愿撤销此案。”

关键词:Threat Intelligence(威胁情报)、Commercial Spyware Industry(商业间谍软件行业)

新闻2:VMware vCenter惊现高危漏洞,远程代码执行危在旦夕

博通公司周二发布了更新,以解决影响VMware vCenter Server的一个严重安全漏洞,该漏洞可能为远程代码执行铺平道路。

该漏洞被追踪为CVE-2024-38812(CVSS评分:9.8),被描述为DCE/RPC协议中的堆溢出漏洞。

“具有vCenter Server网络访问权限的恶意行为者可能通过发送特制的网络数据包来触发这一漏洞,从而可能导致远程代码执行,”虚拟化服务提供商在一份公告中表示。

关键词:Remote Code Execution(远程代码执行)、Heap-overflow vulnerability(堆溢出漏洞)

新闻3:警惕!新型物联网僵尸网络肆虐,20万台设备已被感染!

网络安全研究人员发现了一个前所未有的僵尸网络,该网络由大量小型办公室/家庭办公室(SOHO)和物联网(IoT)设备组成,这些设备很可能由一个名为Flax Typhoon(又名Ethereal Panda或RedJuliett)的中国国家威胁行为者操控。

这个复杂的僵尸网络被Lumen的Black Lotus Labs命名为Raptor Train,据信它至少从2020年5月开始运行,2023年6月达到活动感染设备数量的峰值,即6万台。

“自那时以来,已有超过20万台SOHO路由器、网络录像机/数字录像机(NVR/DVR)设备、网络附加存储(NAS)服务器和IP摄像头被纳入Raptor Train僵尸网络,使其成为迄今为止发现的最大规模的中国国家支持的物联网僵尸网络之一,”该网络安全公司在一份81页的报告中向The Hacker News透露。

据估计,自该僵尸网络形成以来,其基础设施已经陷阱了数十万台设备,该网络由以下三层架构支撑:

第一层:受感染的SOHO/IoT设备
第二层:利用服务器、有效载荷服务器和命令与控制(C2)服务器
第三层:集中管理节点和一个跨平台的Electron应用程序前端,称为Sparrow(又名Node Comprehensive Control Tool,或NCCT)其工作原理是,僵尸任务从第三层的“Sparrow”管理节点发起,然后通过适当的第二层C2服务器进行路由,随后发送到第一层的僵尸设备本身,这些设备构成了僵尸网络的大部分。

关键词:Botnet Infrastructure(僵尸网络基础设施)、Sparrow(Sparrow管理节点)、Node Comprehensive Control Tool (NCCT)(节点综合控制工具)、IoT Botnet(物联网僵尸网络)

新闻4:GitLab紧急补丁!关键SAML漏洞可致身份验证被绕过!

GitLab已发布补丁,以解决影响社区版(CE)和企业版(EE)的一个关键漏洞,该漏洞可能导致身份验证被绕过。

此漏洞源于ruby-saml库(CVE-2024-45409,CVSS评分:10.0),它可能允许攻击者在受影响的系统内以任意用户身份登录。该漏洞上周已由维护人员修复。

问题在于库没有正确验证SAML响应的签名。SAML,即安全断言标记语言(Security Assertion Markup Language)的缩写,是一种协议,它支持单点登录(SSO)以及在多个应用和网站之间交换身份验证和授权数据。

“根据安全公告,能够访问任何由身份提供者(IdP)签署的SAML文档的未经验证的攻击者,可以伪造具有任意内容的SAML响应/断言。”“这将允许攻击者在受影响的系统内以任意用户身份登录。”

值得注意的是,该漏洞还影响了omniauth-saml,后者已自行发布更新(版本2.2.1)以将ruby-saml升级到版本1.17。

GitLab的最新补丁旨在将依赖项omniauth-saml更新到版本2.2.1,并将ruby-saml更新到1.17.0。这包括版本17.3.3、17.2.7、17.1.8、17.0.8和16.11.10。

作为缓解措施,GitLab敦促自我管理安装的用户为所有帐户启用双因素身份验证(2FA),并禁用SAML双因素绕过选项。

关键词:SAML Authentication Bypass(SAML身份验证绕过)、ruby-saml Library(ruby-saml库)、Single Sign-On (SSO)(单点登录)、omniauth-saml(OmniAuth的SAML扩展)、Two-Factor Authentication (2FA)(双因素身份验证)

新闻5:TeamTNT再现!新型加密劫持活动攻击CentOS服务器!

以TeamTNT之名而为人所知的加密劫持行动,可能已作为针对基于CentOS操作系统的虚拟专用服务器(VPS)基础设施的新活动的一部分而再次出现。

“初始访问是通过暴力破解受害者资产的Secure Shell(SSH)来实现的,在此期间,威胁行为者上传了一个恶意脚本,”Group-IB的研究人员Vito Alfano和Nam Le Phuong在周三的一份报告中表示。
这家新加坡网络安全公司指出,该恶意脚本负责禁用安全功能、删除日志、终止加密货币挖掘进程,并抑制恢复工作。

攻击链最终为部署Diamorphine rootkit以隐藏恶意进程铺平了道路,同时还建立了对被攻击主机的持久远程访问。

鉴于观察到的战术、技术和程序(TTPs)的相似性,此次活动被中度确信地归因于TeamTNT。

关键词:TeamTNT、Cryptojacking、CentOS Servers、Rootkit、Virtual Private Server (VPS)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/144883.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

C++模拟实现list:list、list类的初始化和尾插、list的迭代器的基本实现、list的完整实现、测试、整个list类等的介绍

文章目录 前言一、list二、list类的初始化和尾插三、list的迭代器的基本实现四、list的完整实现五、测试六、整个list类总结 前言 C模拟实现list:list、list类的初始化和尾插、list的迭代器的基本实现、list的完整实现、测试、整个list类等的介绍 一、list list本…

电脑怎么录屏?超实用免费电脑录屏软件推荐与教程

在数字化时代,电脑录屏已成为我们工作、学习和娱乐中不可或缺的一部分。无论是录制教学视频、游戏直播、会议记录还是软件操作演示,一款好用的录屏软件都能大大提升我们的效率。今天,我们就来介绍五款超实用的电脑录屏软件,并附上…

【prefect】python任务调度工具 Prefect | 可视化任务工具 | Python自动化的终极武器 | 高效数据管道管理

一、产品介绍 1、官方 Github https://github.com/PrefectHQ/prefect 2、官方文档 https://docs.prefect.io/3.0/get-started/index 3、Pgsql说明 正确的python链接pgsql如下: import psycopg2 from sqlalchemy import create_enginedef connect_with_psycopg2(…

Node.js官网无法正常访问时安装NodeJS的方法

目录 一、使用 nvm 进行安装二、通过阿里云开源镜像站进行安装 一、使用 nvm 进行安装 此时如果直接使用 nvm install 命令进行安装会报错: nvm install 16.14.0Could not retrieve https://nodejs.org/dist/latest/SHASUMS256.txt. Get “https://nodejs.org/dis…

对称加密算法使用示例

Demo包括以下对称加密算法组合 备注:XTS仅支持AES128和AES256,不支持AES192 from cryptography.hazmat.primitives.ciphers import Cipher, algorithms, modes from cryptography.hazmat.primitives import cmac from cryptography.hazmat.primitives.…

MFC-基础架构

前言 各位师傅大家好,我是qmx_07,今天讲解MFC的基础架构 概述 介绍:MFC(Microsoft Foundation Classes)是微软公司提供的一个类库,用于在 Windows 操作系统下进行 C 应用程序开发MFC把Windows SDK API函…

解决:The play() request was interrupted by a call to pause().报错

前言: 最近在公司中实现进入页面之后点击单词直接播放音频的时候,发现音频并不会播放声音,并且控制台报错: 研究之后找到了解决方案,与小伙伴们进行分享 原因: 首先看这句话的意思: 在调用 …

红黑树构建模拟实现

目录 一.红黑树概述 二.红黑树的性质 ​编辑 三.构建红黑树模拟实现 插入新节点情况分析 情况一、cur为红色,parent为红色,grandfather为黑色,uncle存在且为红 情况二、cur为红色,parent为红色,grandfather为黑色…

VS运行程序时报错--无法定位程序输入点

发现问题: VS 在运行程序时,报错: 找到原因: 因为我在替换动态库的时候,只替换了lib库,没有替换运行目录下的dll库,运行时候的dll与程序中的lib库不对应。 替换库后就能解决这个问题。

PyTorch使用------自动微分模块

目录 🍔 梯度基本计算 1.1 单标量梯度的计算 1.2 单向量梯度的计算 1.3 多标量梯度计算 1.4 多向量梯度计算 1.5 运行结果💯 🍔 控制梯度计算 2.1 控制不计算梯度 2.2 注意: 累计梯度 2.3 梯度下降优化最优解 2.4 运行结果&#x1…

dgl库安装

此篇文章继续上一篇pytorch已经安装成功的情况 (python3.9,pytorch2.2.2,cuda11.8) 上一篇pytorch安装教学链接 选择与之匹配的版本 输入下方代码进行测试 import dgl.data dataset dgl.data.CoraGraphDataset() print(‘Numb…

契约锁与您相约2024新疆数字经济创新大会暨新疆数字丝路博览会

9月20日,由新疆数字经济联合会主办,多家行业协会及企业共同承办的“2024(第一届)新疆数字经济创新发展大会暨新疆数字丝路博览会”在新疆国际会展中心盛大开幕,活动期间,契约锁作为电子签章行业领先的服务商携数字可信系列产品亮相…

小程序服务零工市场

零工市场小程序有着信息发布、岗位匹配、线上接单、零工人员保障险参保、技能培训、费用结算、完工确认、服务评价、纠纷调解等功能,为求职者和雇主搭建一座高效、便捷、精准的对接桥梁。 用工单位通过小程序的“雇主找人”,发布招聘信息,找到…

本地生活商城开发搭建 同城O2O线上线下推广

同城本地化商城目前如火如荼,不少朋友咨询本地生活同城平台怎么开发,今天商淘云与大家分享同城O2O线上商城的设计和开发。 本地生活商城一般会涉及到区域以及频道类,一般下单需要支持用户定位、商家定位,这样利于用户可以快速找到…

一文解读OLAP的工具和应用软件

OLAP(OnlineAnalyticalProcessing)是一种用于快速分析大规模、多维度数据的方法。OLAP工具和应用软件则是帮助人们进行OLAP分析的重要工具。本文将介绍几种常见的OLAP工具和应用软件,并探讨它们在数据分析中的作用。 一 OLAP工具的分类 在选…

巴菲特的长期投资策略:新投资者实现财务自由的启示

在投资界,沃伦巴菲特的名字几乎无人不晓。作为伯克希尔哈撒韦公司的董事长和首席执行官,巴菲特以其卓越的投资智慧和长期价值增长策略,成为了全球投资者的偶像。巴菲特的成功不仅仅是因为他的财富,更在于他对投资的深刻理解和对财…

Centos 7 搭建Samba

笔记: 环境:VMware Centos 7(网络请选择桥接模式,不要用NAT) 遇到一个问题就是yum 安装404,解决办法在下面(没有遇到可以无视这句话) # 安装Samba软件 yum -y install samba# 创建…

使用MinIO+PicGo在服务器搭建图床

创建minio目录 用于存放Minio可执行文件 mkdir /usr/local/minio下载minio # 进入到/usr/local/minio cd /usr/local/minio # 执行下载 wget https://dl.min.io/server/minio/release/linux-amd64/minio # 授权下载文件为可执行文件 chmod x minio创建存储目录 # 新建data存…

最短路: Djikstra

最短路: Djikstra 适用于边权非负 如果存在负边权, 则当前距离dist最小的点, 不一定就是实际离源点最近的点,可能有负边导致其它路径离当前点更近 如下图所示, 如果存在负边, y点距离S点最近, 所以选中y点进行松弛, 贪心思想 当边权非负,离起点S最近的点,不能被更新, 如果在…

相亲交友系统 现代爱情的导航仪

在这个数字化的时代,人们的生活方式发生了翻天覆地的变化,其中最显著的变化之一便是交友方式的转变。编辑h17711347205随着社会节奏的加快,越来越多的人选择通过相亲交友系统来寻找人生伴侣。相亲交友系统不仅简化了传统的交友流程&#xff0…