#火绒安全周报 203个 

01
此前,有安全研究员披露了 KmsdBot 僵尸网络,该僵尸网络主要通过 SSH 暴破与弱口令进行传播。在对该僵尸网络的持续跟踪中,该研究人员发现攻击者因失手下发了格式错误的命令,导致与 C&C 服务器通信的所有恶意软件都崩溃,使整个僵尸网络终止运行。由于该僵尸网络并没有任何持久化功能,唯一的方法就是重新构建,无法直接恢复。
相关链接: https://www.freebuf.com/articles/network/352252.html

02
据报道,由于国际乒乓球联合会(ITTF)的服务器出现安全问题,数百名乒乓球运动员的护照细节和疫苗接种证明等信息被泄露,其中包括中国运动员马龙和樊振东的信息。目前,相关发言人表示暂无证据表明在相关报道之前有人访问过个人信息,目前正在进行彻底的安全审查和调查。
相关链接: https://cybernews.com/news/table-tennis-athletes-passport-vaccination-details-leaked

03 LockBit 黑客团伙在其泄密网站上发布消息称其攻破了加利福尼亚州财政部。据悉,该团伙公布了盗取数据的目录和存储文件数量截图,对话框显示超过 114,000 个文件夹中有超过 246,000 个文件,总计近 76GB 的数据。
相关链接: https://www.freebuf.com/news/352448.html

04 近日,谷歌推出了OSV-Scanner。据了解,该扫描仪旨在轻松访问有关各种项目的漏洞信息,之后该数据库将生成可靠、高质量的漏洞信息,缩小了开发人员软件包列表与漏洞数据库中信息之间的差距,加强软件供应链安全。谷歌称,目前该开源平台支持16个生态系统,包括所有主要语言。 相关链接: https://hackernews.cc/archives/42897

05 近日,有安全人员在Amazon ECR(弹性容器注册表)公共库中发现一个严重漏洞,该漏洞允许攻击者删除任何容器映像或将恶意代码注入其他AWS账户的镜像。目前,亚马逊网络安全部门已推出了修复程序。
相关链接: http://www.anquan419.com/knews/24/3918.html


HUORONG 火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。


求分享 
求收藏 
求点击 
求在看
https://ZhouSa.com 

攻击者失手杀死了僵尸网络 KmsdBot

国际乒联数百球员信息遭泄露

LockBit 黑客组织盗取加州财政部数据信息


亚马逊云再曝 “超级漏洞”

攻击者:别担心,我会失手的






还没有评论,来说两句吧...