CVE:「E周道」LiveJournal泄露2600万份数据凭证 艾默生产品漏洞曝光

本周安全资讯

28May2020

LiveJournal在线泄露2600万份数据凭证MicrosoftExchange服务器遭Valak恶意软件攻击Android漏洞曝光,允许黑客执行Strandhogg攻击一、信息泄露

1.LiveJournal在线泄露2600万份数据凭证

据外媒报道,研究人员近日披露,交友网站LiveJournal发生数据泄露事件,泄露信息包括用户姓名、电子邮件、纯文本密码等。据悉,黑客通过几年前获取的用户名及密码组合破坏DreamWidth帐户,发动凭证填充攻击。截至目前,该公司以电子邮件的形式通知用户,并建议用户更改其他在线帐户密码,以免受到攻击。

法律专家称尼日利亚的加密行业需要“明确的指导方针”:金色财经报道,尼日利亚当局已被告知需要考虑升级该国的加密货币监管指导方针,因为目前的法规与当地的现实不符。据法律专家称,尼日利亚人对加密货币的兴趣日益浓厚,这意味着该国需要为该行业制定“明确的指导方针”。

法律专家敦促尼日利亚当局考虑升级该国的加密货币监管准则。这些专家认为,这种升级是必要的,因为尼日利亚人在很大程度上忽视了当前试图扼杀加密货币贸易或投资的法规。(Bitcoin.com)[2022/9/8 13:17:00]

图片来源:Pexels2.教育网站Mathway发生数据泄露事件,2500万用户受影响

世界一级方程式锦标赛已提交两个NFT、加密货币及元宇宙相关商标申请:金色财经报道,据美国律师Mike Kondoudis的推文,世界一级方程式锦标赛(Formula One)已为拉斯维加斯大道巡回赛(LAS VEGAS STRIP CIRCUIT)提交两个NFT、加密货币及元宇宙相关商标申请,范围涵盖NFT、加密货币、虚拟服装+运动设备、货币交易+虚拟货币服务等。[2022/8/29 12:55:02]

据外媒报道,研究人员近日披露,教育网站Mathway在线泄露2500用户信息,泄露信息包括电子邮件及哈希密码。据悉,黑客通过访问该公司网络后端,转储数据库,删除访问权限,防止检测,以4,000美元的比特币或门罗币的价格出售Mathway数据。截至目前,该公司表示会通知所有受影响用户,并建议尽快更改账户密码,以免受到攻击。

数据:当前Solana生态总市值为139.69亿美元:金色财经消息,据CoinGecko最新数据显示,当前Solana生态总市值为139.69亿美元(截至发稿时为13,969,863,974美元),24小时交易额为572,799,211美元。[2022/8/7 12:08:08]

3.美国银行发生数据泄露事件,超30.5万客户受影响

据外媒报道,研究人员近日披露,美国银行发生数据泄露事件,泄露信息包括客户姓名、地址、社会保险号、电话号码、电子邮件地址及公民身份。据悉,此次泄露事件影响申请薪资保护计划的30.5万名客户。截至目前,该银行表示PPP申请和提交流程不受此次事故影响,并已开启内部调查以确保客户安全。

Ledger全球负责人:加密货币的未来取决于安全问题:金色财经消息,硬件钱包制造商Ledger Enterprises全球负责人Alex Zinder表示,加密货币的未来取决于安全问题,加密生态系统的快速增长增加了黑客攻击和漏洞利用的威胁,造成“非常难以管理”的安全问题,交易所需要采取额外的安全措施。他说,“安全问题确实是大规模采用和可扩展性的前提,如果你做错了,如果你在安全问题上妥协或者你在治理上妥协,你就会从根本上把用户、社区和你的品牌置于危险之中”。

本周早些时候,超过8,000个Solana区块链热钱包遭到入侵,价值至少500万美元的代币被盗。

总部位于法国的Ledger Enterprises现在价值15亿美元,于2021年6月在C轮融资中筹集了3.8亿美元。[2022/8/6 12:06:05]

图片来源:Pexels2.CV聚合服务在线泄露2900万印度求职者信息

据外媒报道,网络安全公司Cyble近日披露,近2900万印度求职者的个人详细信息被发布至暗网,允许任何人免费访问,泄露信息包括电子邮件、电话、家庭住址、工作经验、当前薪水等。据悉,此次泄露事件由于无防御的分布式搜索引擎所导致。截至目前,Cyble的团队仍在针对此事件进行调查。

二、恶意软件

1.MicrosoftExchange服务器遭Valak恶意软件攻击

据外媒报道,研究人员近日披露,MicrosoftExchange服务器遭Valak恶意软件攻击,此次攻击被认为是针对企业攻击。据悉,黑客通过提取敏感数据,访问企业内部邮件、域用户及域证书,利用systeminfo识别域管理员,导致大规模企业的敏感数据遭窃取。截至目前,专家表示该恶意软件的代码可能与说俄语的地下社区有联系。

图片来源:Pexels2.Turla组织利用更新版ComRAT恶意软件,连接Gmail接收命令

据外媒报道,研究人员近日披露,与俄罗斯有关的黑客组织Turla利用更新版的ComRAT恶意软件连接Gmail接收命令。据悉,该恶意软件利用存储在配置文件中的cookie,连接GmailWeb界面,检查收件箱,下载黑客从其他地址发送的加密命令附件,绕过安全控制,接收命令并提取数据。截至目前,专家表示Turla组织仍然攻击状态。

三、

1.艾默生SCADA产品漏洞曝光,允许未经身份验证的黑客远程执行代码

据外媒报道,卡巴斯基研究人员近日披露,艾默生SCADA产品存在严重漏洞,允许未经身份验证的黑客提权并远程执行任意代码。其中,最为严重的两个漏洞分别被追踪为CVE-2020-6970、CVE-2020-10640,允许黑客利用漏洞对目标系统进行本地访问,提权并获取OpenEnterprise用户帐户的密码。截至目前,该公司表示已将安全漏洞报告至供应商,并已发布补丁程序,建议用户尽快更新,以免受到攻击。

图片来源:Pexels2.Android漏洞曝光,允许黑客执行Strandhogg攻击

据外媒报道,挪威研究人员近日披露,Android系统存在严重漏洞,允许黑客执行Strandhogg攻击的复杂版本。据悉,该漏洞被追踪为CVE-2020-0096,称为StrandHogg2.0,已被数十个恶意Android应用程序利用,构成合法应用程序,试图从用户处获得更高权限,影响超10亿台设备。截至目前,该公司已向制造公司发布最新安全补丁,并建议用户将设备更新到最新版本。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

瑞波币DAO:匿名暗池交易SDAO,千倍潜力的Defi王子登场

加密世界足够隐私吗?是,又不是。以加密资产为例,BTC、ETH本身都采用椭圆曲线数字签名算法,能够满足99%的隐私要求,一般情况下,只有持有私钥的人才能够签名交易,使用代币;但另一方面,它们又不.

[0:31ms0-1:63ms