新闻资讯

超过19,000个Orange Livebox ADSL调制解调器正在泄露其WiFi凭据

在2018年12月21日(星期五),我们的蜜罐观察到一个有趣的扫描,其中包含对get_getnetworkconf.cgi的GET请求。经过进一步调查,我们发现此流量针对Orange Livebox ADSL调制解调器。这些调制解调器存在一个漏洞,允许远程未经身份验证的用户获取设备的SSID和WiFi密码。为了评估易受此漏洞影响的设备数量

2018-12-26 09:37 0 3037

英国制定智能汽车网络安全准则 防止黑客攻击

据外媒报道,日前,英国多家汽车制造商联合科研机构与交通部,共同制定了一套自动驾驶和联网汽车的网络安全指南,以确保未来智能汽车不会被黑客与不法分子所操纵。英国交通部与捷豹路虎、宾利和美国福特公司合作研究出了自动驾驶汽车网络安全的基本原则。这些指导方针虽不是强制性的,但它为汽车网络安

2018-12-25 13:31 0 2433

利用恶意JS代码让Chrome用户落入陷阱

现有一种新的欺诈技术,使用JavaScript创建一个循环,最终导致谷歌浏览器耗尽计算机上的所有CPU资源,浏览器崩溃。Google Chrome披露了这种新的欺诈技术,该报告指出,一旦用户访问恶意页面,CPU利用率很快就会达到100%,无法关闭选项卡,浏览器消耗计算机内存,直到Chrome进程被终止。访问列出的网址

2018-12-25 09:23 5 3488

圣地亚哥学区50万名学生的信息被窃取

针对加利福尼亚州圣地亚哥联合学区的网络钓鱼攻击导致黑客窃取社会安全号码和超过500,000名学生和员工的地址。该发言人说,该地区于2018年10月发现信息被泄露。实际泄露行为发生在2001年1月至2018年11月之间。该地区报告说,它首先被警告“多个网络钓鱼电子邮件报告”,这些报告用于收集整个地区工作人

2018-12-25 00:06 0 1501

思科自适应安全设备软件存在权限提升漏洞(含简单POC)

思科自适应安全设备(ASA)软件存在权限提升漏洞(CVE-2018-15465),经身份验证的远程非特权攻击者可利用该漏洞在Web管理界面执行特权操作。该漏洞是由于在使用Web管理界面时,对用户权限的验证有误。攻击者可以通过HTTPS将构造的非特权用户的HTTP请求发送到漏洞设备,触发该漏洞,从设备检索文件(包

2018-12-24 07:51 2 3328

研究人员发布创建Facebook蠕虫的POC

波兰安全研究人员发布了可用于创建功能齐全的Facebook蠕虫 POC,该代码是利用了Facebook中的一个漏洞,且很多垃圾邮件已经在野滥用该漏洞。漏洞存在于Facebook移动端的分享对话框/弹出框中,桌面版不受影响。移动分享对话框有一个点击劫持漏洞,攻击者可以通过iframe标签利用该漏洞在Facebook上发布链

2018-12-23 09:25 0 2784

Windows任意文件读取0day漏洞处置手册

近日,国外安全研究员 SandboxEscaper又一次在推特上公布了新的Windows 0 day漏洞细节及PoC。这是2018年8月开始该研究员公布的第三个windows 0 day漏洞。此次披露的漏洞可造成任意文件读取。该漏洞可允许低权限用户或恶意程序读取目标Windows主机上任意文件的内容,但不可对文件进行写入操作。在微软官

2018-12-22 13:05 0 2737

华为路由器被曝信息泄露漏洞

Huawei HG是中国华为(Huawei)公司的一款网关设备,其用于运营商ISP服务,现被曝出现漏洞(CVE-2018-7900)。该漏洞存在信息泄露,攻击者可利用该漏洞获取凭证信息。漏洞存在于路由器管理面板中,其造成凭证信息泄露。攻击者在ZoomEye或Shodan IoT进行搜索,查找到具有默认密码的设备列表。NewSky Securit

2018-12-22 09:16 5 3475

2018年加密货币恶意软件数量增加了逾4,000%

据McAfee研究显示,今年加密挖掘恶意软件的数量较去年增加了逾4,000%。  据美国网络安全公司在其2018年12月发布的报告中称,仅在2018年第三个季度就发生了近400万次新的挖掘恶意软件威胁,而在2016年与2017年该数量不到50万。  一份报告单独公布了具体的数值,显示恶意加密矿工数量在2018年第三个

2018-12-22 09:00 2 1976

FBI 扫除了一批付费发起 DDoS 攻击的网站

据外媒报道,在执法部门和多家科技企业的协助下,美国联邦调查局(FBI)已经扫除了 15 个臭名昭著的付费式 DDoS 攻击网站。加州联邦法官批准的多份扣押凭证,已于本周四生效。在扣押非法提供 DDoS 租用的网站后,其域名也将被有关部门收走。根据在美国三处联邦法院提交的证词,检察官指控了三名男子,

2018-12-21 20:31 3 2481