比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 比特幣 > Info

「E周道」LiveJournal泄露2600萬份數據憑證 艾默生產品漏洞曝光_RAT

Author:

Time:1900/1/1 0:00:00

本周安全資訊

28May2020

LiveJournal在線泄露2600萬份數據憑證MicrosoftExchange服務器遭Valak惡意軟件攻擊Android漏洞曝光,允許黑客執行Strandhogg攻擊一、信息泄露

1.LiveJournal在線泄露2600萬份數據憑證

據外媒報道,研究人員近日披露,交友網站LiveJournal發生數據泄露事件,泄露信息包括用戶姓名、電子郵件、純文本密碼等。據悉,黑客通過幾年前獲取的用戶名及密碼組合破壞DreamWidth帳戶,發動憑證填充攻擊。截至目前,該公司以電子郵件的形式通知用戶,并建議用戶更改其他在線帳戶密碼,以免受到攻擊。

美股主要指數小幅收漲,標普500指數漲0.28%:金色財經報道,美股主要指數小幅收漲,道指漲0.11%,納指漲0.92%,標普500指數漲0.28%,熱門科技股多數上漲,特斯拉、谷歌漲超2%。[2023/2/16 12:09:45]

圖片來源:Pexels2.教育網站Mathway發生數據泄露事件,2500萬用戶受影響

據外媒報道,研究人員近日披露,教育網站Mathway在線泄露2500用戶信息,泄露信息包括電子郵件及哈希密碼。據悉,黑客通過訪問該公司網絡后端,轉儲數據庫,刪除訪問權限,防止檢測,以4,000美元的比特幣或門羅幣的價格出售Mathway數據。截至目前,該公司表示會通知所有受影響用戶,并建議盡快更改賬戶密碼,以免受到攻擊。

dForce攻擊者總收益約為365萬美元:2月10日消息,據派盾監測,dForce在Arbitrum和Optimism上的一系列交易中被攻擊,攻擊者總收益約為365萬美元。[2023/2/10 11:58:42]

3.美國銀行發生數據泄露事件,超30.5萬客戶受影響

據外媒報道,研究人員近日披露,美國銀行發生數據泄露事件,泄露信息包括客戶姓名、地址、社會保險號、電話號碼、電子郵件地址及公民身份。據悉,此次泄露事件影響申請薪資保護計劃的30.5萬名客戶。截至目前,該銀行表示PPP申請和提交流程不受此次事故影響,并已開啟內部調查以確保客戶安全。

歐易Web3錢包上線幣種行情功能:據歐易OKX官方公告顯示,歐易 Web3 錢包已上線幣種行情功能,涵蓋收藏、熱門榜、DeFi、NFT、漲跌幅、跌幅榜6大榜單,并支持實時解析鏈上交易數據,幫助用戶隨時隨地關注鏈上熱門幣種。

據了解,歐易Web3錢包是一站式去中心化Web3平臺,目前已支持47條公鏈,包含錢包、DEX、賺幣、NFT市場、Dapp探索5大板塊。[2023/2/3 11:45:27]

圖片來源:Pexels2.CV聚合服務在線泄露2900萬印度求職者信息

據外媒報道,網絡安全公司Cyble近日披露,近2900萬印度求職者的個人詳細信息被發布至暗網,允許任何人免費訪問,泄露信息包括電子郵件、電話、家庭住址、工作經驗、當前薪水等。據悉,此次泄露事件由于無防御的分布式搜索引擎所導致。截至目前,Cyble的團隊仍在針對此事件進行調查。

知情人士:EquitiesFirst欠Celsius 4.39億美元未償還:金色財經報道,兩位知情人士表示,Celsius首席執行官Alex Mashinsky在周四提交的破產保護文件中指出的 \"私人借貸平臺 \"就是EquitiesFirst。法庭文件稱,這兩家公司之間的關系最初來自于Celsius早在2019年作為借款人的交易。2021年7月,Celsius尋求償還貸款并取回抵押品,但被告知它無法做到這一點。根據該報告,當時欠Celsius的變成了EquitiesFirst。雖然債務正在穩步償還,但仍有4.39億美元--由3765個比特幣和3.61億美元的現金組成--未償還。(《金融時報》)[2022/7/15 2:16:37]

二、惡意軟件

1.MicrosoftExchange服務器遭Valak惡意軟件攻擊

據外媒報道,研究人員近日披露,MicrosoftExchange服務器遭Valak惡意軟件攻擊,此次攻擊被認為是針對企業攻擊。據悉,黑客通過提取敏感數據,訪問企業內部郵件、域用戶及域證書,利用systeminfo識別域管理員,導致大規模企業的敏感數據遭竊取。截至目前,專家表示該惡意軟件的代碼可能與說俄語的地下社區有聯系。

圖片來源:Pexels2.Turla組織利用更新版ComRAT惡意軟件,連接Gmail接收命令

據外媒報道,研究人員近日披露,與俄羅斯有關的黑客組織Turla利用更新版的ComRAT惡意軟件連接Gmail接收命令。據悉,該惡意軟件利用存儲在配置文件中的cookie,連接GmailWeb界面,檢查收件箱,下載黑客從其他地址發送的加密命令附件,繞過安全控制,接收命令并提取數據。截至目前,專家表示Turla組織仍然攻擊狀態。

三、

1.艾默生SCADA產品漏洞曝光,允許未經身份驗證的黑客遠程執行代碼

據外媒報道,卡巴斯基研究人員近日披露,艾默生SCADA產品存在嚴重漏洞,允許未經身份驗證的黑客提權并遠程執行任意代碼。其中,最為嚴重的兩個漏洞分別被追蹤為CVE-2020-6970、CVE-2020-10640,允許黑客利用漏洞對目標系統進行本地訪問,提權并獲取OpenEnterprise用戶帳戶的密碼。截至目前,該公司表示已將安全漏洞報告至供應商,并已發布補丁程序,建議用戶盡快更新,以免受到攻擊。

圖片來源:Pexels2.Android漏洞曝光,允許黑客執行Strandhogg攻擊

據外媒報道,挪威研究人員近日披露,Android系統存在嚴重漏洞,允許黑客執行Strandhogg攻擊的復雜版本。據悉,該漏洞被追蹤為CVE-2020-0096,稱為StrandHogg2.0,已被數十個惡意Android應用程序利用,構成合法應用程序,試圖從用戶處獲得更高權限,影響超10億臺設備。截至目前,該公司已向制造公司發布最新安全補丁,并建議用戶將設備更新到最新版本。

Tags:CVEADARATCVE幣是什么幣ADA幣ADA價格RAT幣RAT價格

比特幣
數字人民幣時代來臨,人民幣公信力,或將邁入一個新的臺階_數字貨幣

人們對于未來,總是有很多的期待,以前的時候,人們身上帶著錢不方便,總是想著有朝一日如果手中的錢能夠永遠不會丟該多好,隨著時代的發展,這個技術已經被支付寶和騰訊攻克.

1900/1/1 0:00:00
李沁最近兩套私服穿搭清新甜美,盡情散發迷人魅力,沁人心脾!_OGO

李沁的長相不是特別驚艷的長相,李沁的長相是屬于那種特別耐看的長相,越看越覺得甜美,越看越覺得清新,還會給人一種特別單純的感覺.

1900/1/1 0:00:00
什么是超主權貨幣?為什么比特幣不夠資格成為超主權貨幣?_Bancor

超主權貨幣主權貨幣是以一個國家的信譽為保證發行的貨幣。其價值與國家當前的狀態息息相關。例如津巴布韋在石油價格高昂的時期因為其國內充足的石油產量,使得國家十分富裕,但隨著石油價格的不斷下跌,導致了.

1900/1/1 0:00:00
93年出生,10萬本金狂賺36億,隨后創建披薩狗交易所,如今……_ETH

披薩狗交易所此前都沒怎么聽說過,也沒有研究過,由于幣圈時常發生小交易所跑路事件,所以除了火幣、幣安、Okex、AOFEX之外,基本上不再別的交易所玩,除了交易KEY和LC在鯨交所.

1900/1/1 0:00:00
4個方面解析:歸因分析模型_Chain

在數據時代,廣告的投放效果評估往往會產生很多的問題。而歸因分析要解決的問題就是廣告效果的產生,其功勞應該如何合理的分配給哪些渠道.

1900/1/1 0:00:00
2007年碩士研究生入學考試試題答案及解析-考研整理_ABC

一、單項選擇題:1~16小題,每小題1分,共16分。1.“風定花猶落,鳥鳴山更幽”形象地表達了動和靜的辯證關系是A.靜不是動,動不是靜B.靜中有動,動中有靜C.動是必然的,靜是偶然的D.動是靜的.

1900/1/1 0:00:00
ads