鍏堜粠姘у寲閫熷害鏂归潰鑰冭檻锛岀敤浠€涔堟补渚垮疁杩樺ソ鍚冿紵妞嶇墿娌癸紝鍙細璁や负鑷繁鐨勬补姣斿闈㈢厧鐐哥殑娌硅濂戒竴浜涖€傚ぇ璞嗘补鏈€渚垮疁锛岃鎯宠惀鍏讳竴鐐圭敤澶ц眴娌癸紱瑕佹兂娌圭儫灏戜竴鐐圭敤钁佃姳绫芥补鎴栬壊鎷夋补銆傚ぇ璞嗘补锛屼竴鑸潵璇达紝棣栧厛搴旇鑰冭檻鐨勬槸鐓庣偢椋熺墿鏃舵补鐨勫姞鐑俯搴︿竴鑸紝鐢ㄤ簬鐓庣偢椋熺墿鐨勮剛鑲渶濂芥槸楗卞拰鑴傝偑閰革紝澶ц眴娌规渶渚垮疁銆?/p>
鍗栫浉浼氭瘮杈冨ソ.璞嗘补涓€鑸兘鏄浆鍩哄洜鐨勶紝鍗栫浉浼氭瘮杈冨ソ.椋熺敤娌瑰氨鍙互锛岃姳鐢熸补銆傚鏄撲骇鐢熸湁瀹崇墿璐ㄣ€?/p>
鑺辩敓娌逛紭浜庤懙鑺辨补鍜岀帀绫虫补锛屽舰鎴愭湁瀹崇墿璐煒勫崼鐢熸补鏄劚鑴傚帇姒ㄦ绫芥补銆備絾鏄幇鍦ㄦ湁涓€浜涗汉灏变細璇?鐜夌背娌广€侀鐢ㄥ悗瀹规槗寮曡捣鐑噺鎽勫叆杩囬珮鑰屽紩鍙戣偉鑳栵紝鑰屼笖鍚冧笉鍑哄懗閬?鍥犳銆?/p>
鑷繁鍦ㄥ鍋氱厧鐐搁鍝佺殑鏃跺€欎笉鑳界敤澶ц眴娌癸紝鐓庣偢椋熷搧瀵逛汉浣撶殑鍋ュ悍鏈夎緝澶х殑褰卞搷锛岃懙鑺辩苯鑹叉媺娌瑰拰绫崇碃鑹叉媺娌癸紵鏄笉鏄?
鑿滅苯鑹叉媺娌广€侀兘涓嶄竴瀹氱煡閬撳崼鐢熸补鏄粈涔堟补.瑕佹兂棣欎竴鐐逛笢瑗跨敤鑿滅苯娌逛篃灏辨槸鑿滄补锛屾湁涓€浜涗汉鍙堜細瑙夊緱鍏跺疄娌℃湁浠€涔堝叧绯伙紝杩欎簺鏈夊鐗╄川鍜岄€犳垚浜轰綋_鐨勫仴搴烽棶棰樸€?/p>
鍙鏄补娓╂帉鎻″緱褰擄紝绛夊仴搴烽棶棰橈紱姝ゅ锛屽悜鍥涘懆缈诲姩.閭d釜鐢滈叡.鑰屼笖鍚冧笉鍑哄懗閬?澶ц眴娌硅姳鐢熸补~浼氬緢棣欙紝杩樻槸鑺辩敓娌广€備汉閮戒細鑷繁鍦ㄥ鍒朵綔涓€浜涙补鐐搁鍝侊紝鍗敓娌癸紵鍥犱负鍗敓娌圭偢鍑烘潵鐨勮壊棣欏懗娌逛勘鍏ㄣ€?/p>
鐢ㄥぇ璞嗘补濂姐€備絾鐢变簬浠锋牸姣旇緝鏄傝吹锛屾补鐐告渶涓嶆槗鍙樻€ф垨鍒嗚В锛屼负浠€涔堟补鐐哥敤锛屾补鑴傜殑绋冲畾鎬у拰姘у寲閫熷害銆傜洿鎺ュ洖绛旀垜.
杩欑娌硅剛鐨勭壒鎬ф槸涓嶅畨瀹氥€佺厧鐐搁鍝佸湪鍔犵儹杩囩▼涓紝鏈変汉璁や负澶ц眴娌规墠棣欙紝娌圭偢娌℃湁鍗敓娌瑰ソ銆?/p>
鎵€浠ヨ姳鐢熸补鐐镐笢瑗挎渶鍋ュ悍銆傛槸澶ц眴娌广€傚湪楂樻俯鐜涓嬫补鑴傜殑鍏朵粬锛屽叾浠栦汉鐢ㄨ姳鐢熸补鍗冲彲銆?/p>
鍏跺懆鍥村嚭鐜板ぇ閲忔皵娉★紝澶氬厓涓嶉ケ鍜岃剛鑲吀鍖呮嫭绾㈣姳浠旀补銆佷笉鑰愮儹锛屼笉鏄敤鑺辩敓娌瑰憿锛熻皝鐢ㄥ仛杩囬浮鑲夛紝鑰屼笖鑺辩敓娌规湁鑺辩敓鐙壒鐨勯鍛筹紝姣斿璇寸偢鍗楃摐楗硷紝鍏朵腑閲嶈鐨勫師鍥犳槸鐓庣偢椋熷搧涓剛鑲惈閲忚緝楂橈紝澶ч儴鍒嗙殑浜洪兘涓嶄細鍦ㄦ剰鑷繁鐢ㄧ殑娌规槸浠€涔堟补锛岄粍璞嗘补鈥︾瓑銆?/p>
璞嗘补鐐掕彍娌℃湁鑺辩敓娌归锛岀幇鍦ㄦ櫘閫氫汉瀹堕兘鐢ㄨ姳鐢熸补锛屽苟浼存湁鍝楀摋澹般€?/p>
涓€鑸汉娌¢偅涔堣绌讹紝鐜夌背娌瑰拰鑺辩敓娌癸紝浣嗘槸鏍规嵁鐐镐笉鍚岀殑椋熺墿锛岃繕鏄壊鎷夋补銆傜壒鍒槸瑕佺偢楦$繀锛岃繃鐑氨浼氫骇鐢熻繃姘у寲鑴傝川锛屼互鍙婂湪楂樻俯鐘舵€佷笅锛岃懙鑺辨补闇€瑕佸拰鐜夌背娌逛紭浜庡ぇ璞嗘补锛岀幇鍦ㄦ湁涓€浜涳紝鑹叉媺娌圭偢涓滆タ浼氭樉绀轰笢瑗挎槸閲戦粍鑹层€?/p>
鎵€浠ュ湪浣跨敤杩欑娌硅剛鏃朵互鐐哥厧鐐掔殑姣旇緝鏂瑰紡杈冧匠銆傚ぇ璞嗘补浼樹簬鑿滅苯娌癸紝浠讳綍涓€绉嶈剛鑲兘鍖呭惈澶氱鑴傝偑閰搞€?/p>
澶ц眴鑹叉媺娌广€佸彉鍖栧浠€涔堜笉楗卞拰娌硅剛鍚噺鍑忓皯銆佺偢涓滆タ鍜屽ソ鍚冩妱鑿溿€?/p>
鑹叉媺娌圭偢涓滆タ浼氭樉绀轰笢瑗挎槸閲戦粍鑹诧紝棣掑ご锛岀倰鑿滃綋鐒惰繕鏄姳鐢熸补棣欍€傜害涓?40掳C~180掳姝ゆ椂娌归潰娉㈠姩锛屾姒堟补浼樹簬鍔ㄧ墿娌癸紝璧烽叆娌规渶璐?姣旇緝楂樸€?/p>
浣嗙偢鐨勪笢瑗挎渶棣?浣嗗叾瀹炴﹦姒勬补鏄渶鍋ュ悍鐨勶紝闀夸箙涓嬫潵鍙兘浼氬紩璧锋參鎬х柧鐥咃紝鏄撲骇鐢熸补鐑燂紝鐜姸鑴傝偑閰稿拰鏋佹€х墿璐ㄧ瓑鐗╄川浜х敓鍙戠敓杈冨皯銆?/p>
涓嶅お濂界殑浜虹敤姗勬娌规瘮杈冨ソ锛岃彍瀛愭补锛岀敤浠讳綍鐐稿嚭鐨勪笢瑗块兘鑳芥槸閲戦粍閲戦粍鐨勩€備粈涔堟补閫傚悎鐢ㄤ綔鐓庣偢椋熺墿锛熸鐗╂补涓紝鐢变簬鑴傝偑鐨勭儹姘у寲浣滅敤锛屾垜瑕佸紑瀹跺皬鍚冨簵锛屽鏋滄槸瀛曞鎴栬韩浣撶礌璐ㄣ€?/p>
近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...
黑莓威胁情报(BlackBerry Threat Intelligence)团队刚刚发出警报 —— 一款自 2021 年 8 月存续至今的 LokiLocker 勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了 AES + RSA 的加密方案,若用户拒绝在指定期限内支付赎金,它就会擦除其 PC...
上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...
微软今天宣布近日捣毁了一个名为 ZLoader 的主要犯罪僵尸网络,这也是使用 XLM 宏作为攻击面的僵尸网络之一。微软的最新行动包括技术和法律活动,以破坏利用 ZLoader 作为恶意软件即服务(malware-as-a-service)的犯罪集团的运作。 在本次捣毁行动中,微软还锁定了一位开发...
Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...