火星链 火星链
Ctrl+D收藏火星链

ADA:「E周道」LiveJournal泄露2600万份数据凭证 艾默生产品漏洞曝光

作者:

时间:1900/1/1 0:00:00

本周安全资讯

28May2020

LiveJournal在线泄露2600万份数据凭证MicrosoftExchange服务器遭Valak恶意软件攻击Android漏洞曝光,允许黑客执行Strandhogg攻击一、信息泄露

1.LiveJournal在线泄露2600万份数据凭证

据外媒报道,研究人员近日披露,交友网站LiveJournal发生数据泄露事件,泄露信息包括用户姓名、电子邮件、纯文本密码等。据悉,黑客通过几年前获取的用户名及密码组合破坏DreamWidth帐户,发动凭证填充攻击。截至目前,该公司以电子邮件的形式通知用户,并建议用户更改其他在线帐户密码,以免受到攻击。

Bluesky发布短期身份验证解决方案App Password:4月23日消息,由 Twitter 资助的去中心化社交项目 Bluesky 宣布发布短期身份验证解决方案 App Password,可让用户试用新客户端,而无需完全信任他们的密码。从长远来看,Bluesky 计划实施具有范围权限的 SSO(单点登录)。Bluesky 核心开发团队目前专注于完成 AT 协议,3 月初,Bluesky 表示,未来几个月优先事项是域名作为用户名和帐户可移植性、可组合的审核和声誉系统、算法选择和自定义 feeds。[2023/4/23 14:21:19]

狗狗币开发工具集libdogecoin发布更新,支持二维码生成、BIP39等标准:3月25日消息,根据开发者Michi Lumin 3月23日的公告,狗狗币基金会(Dogecoin Foundation)发布了libdogecoin工具集的重大更新。Lumin称这是一次“大更新”,包括几个新功能以及各种修复和改进。这次更新包括对BIP39的支持,这是一种被比特币钱包和其他钱包广泛用于创建和恢复地址的标准。这次更新还增加了对相关地址标准的全面支持,如BIP32、BIP44和SLIP44。

这意味着用户有更多与种子短语相关的选项,种子短语是一个常用单词列表,可以作为记忆工具。Lumin表示,此次更新将支持多种语言。此外,该工具集能够生成二维码,这通常用于移动钱包交易。(Crypto Slate)[2023/3/25 13:26:16]

图片来源:Pexels2.教育网站Mathway发生数据泄露事件,2500万用户受影响

保时捷NFT正式开放注册:据官方消息,保时捷NFT项目已正式开放注册。此外,项目方公布的铸造日期为1月23日,铸造数量为7500?份,铸造价格暂未披露。[2022/12/21 21:58:18]

据外媒报道,研究人员近日披露,教育网站Mathway在线泄露2500用户信息,泄露信息包括电子邮件及哈希密码。据悉,黑客通过访问该公司网络后端,转储数据库,删除访问权限,防止检测,以4,000美元的比特币或门罗币的价格出售Mathway数据。截至目前,该公司表示会通知所有受影响用户,并建议尽快更改账户密码,以免受到攻击。

3.美国银行发生数据泄露事件,超30.5万客户受影响

据外媒报道,研究人员近日披露,美国银行发生数据泄露事件,泄露信息包括客户姓名、地址、社会保险号、电话号码、电子邮件地址及公民身份。据悉,此次泄露事件影响申请薪资保护计划的30.5万名客户。截至目前,该银行表示PPP申请和提交流程不受此次事故影响,并已开启内部调查以确保客户安全。

共识层合约地址余额突破1311万枚ETH:7月19日消息,据Tokenview链上数据监测,当前共识层(原ETH2)合约地址余额达到13,119,365枚ETH。近一周新增94,512枚ETH。[2022/7/19 2:22:13]

图片来源:Pexels2.CV聚合服务在线泄露2900万印度求职者信息

据外媒报道,网络安全公司Cyble近日披露,近2900万印度求职者的个人详细信息被发布至暗网,允许任何人免费访问,泄露信息包括电子邮件、电话、家庭住址、工作经验、当前薪水等。据悉,此次泄露事件由于无防御的分布式搜索引擎所导致。截至目前,Cyble的团队仍在针对此事件进行调查。

二、恶意软件

1.MicrosoftExchange服务器遭Valak恶意软件攻击

据外媒报道,研究人员近日披露,MicrosoftExchange服务器遭Valak恶意软件攻击,此次攻击被认为是针对企业攻击。据悉,黑客通过提取敏感数据,访问企业内部邮件、域用户及域证书,利用systeminfo识别域管理员,导致大规模企业的敏感数据遭窃取。截至目前,专家表示该恶意软件的代码可能与说俄语的地下社区有联系。

图片来源:Pexels2.Turla组织利用更新版ComRAT恶意软件,连接Gmail接收命令

据外媒报道,研究人员近日披露,与俄罗斯有关的黑客组织Turla利用更新版的ComRAT恶意软件连接Gmail接收命令。据悉,该恶意软件利用存储在配置文件中的cookie,连接GmailWeb界面,检查收件箱,下载黑客从其他地址发送的加密命令附件,绕过安全控制,接收命令并提取数据。截至目前,专家表示Turla组织仍然攻击状态。

三、

1.艾默生SCADA产品漏洞曝光,允许未经身份验证的黑客远程执行代码

据外媒报道,卡巴斯基研究人员近日披露,艾默生SCADA产品存在严重漏洞,允许未经身份验证的黑客提权并远程执行任意代码。其中,最为严重的两个漏洞分别被追踪为CVE-2020-6970、CVE-2020-10640,允许黑客利用漏洞对目标系统进行本地访问,提权并获取OpenEnterprise用户帐户的密码。截至目前,该公司表示已将安全漏洞报告至供应商,并已发布补丁程序,建议用户尽快更新,以免受到攻击。

图片来源:Pexels2.Android漏洞曝光,允许黑客执行Strandhogg攻击

据外媒报道,挪威研究人员近日披露,Android系统存在严重漏洞,允许黑客执行Strandhogg攻击的复杂版本。据悉,该漏洞被追踪为CVE-2020-0096,称为StrandHogg2.0,已被数十个恶意Android应用程序利用,构成合法应用程序,试图从用户处获得更高权限,影响超10亿台设备。截至目前,该公司已向制造公司发布最新安全补丁,并建议用户将设备更新到最新版本。

标签:CVEADARATCVE币是什么币ADA币ADA价格RAT币RAT价格

欧易okex官网热门资讯
ATM:再见,纸币!中国成全球首个数字货币国家!

作者:电商君 来源:电商报再见,纸币! 疫情期间短短两个月没出门,很多人都不知道,中国的金融体系已经沧海已变桑田了!最近,很多人在结束两个月的封闭期,复工后想着把去年年底公司发的.

1900/1/1 0:00:00
AVE:再签一战略框架协议,海洋四所向海之路,促进海洋经济发展

摘要: 自然资源部第四海洋研究所自2018年揭牌成立以来,坚持错位发展、特色发展、合作发展和国际化发展.

1900/1/1 0:00:00
小龙虾:吃播up主翻车,这个用生命赚钱的行业太畸形了!

吃播up主翻车,假吃是个什么操作?最近,B站一个吃播up主翻车了,他把未经剪辑的吃播视频在账号上传,不小心暴露了自己的“真面目”.

1900/1/1 0:00:00
GDP:本轮货币放水,所有人的财富被重新分配,五个领域将充分受益!

疫情刚刚减轻,深圳房价就开始骚动,抢购的新闻数不胜数,难道这些只是巧合?当然,我们可以将其看成是中介炒作、媒体催化的结果.

1900/1/1 0:00:00
TVB:55岁香港男演员上节目3天赚900,含泪披露:没钱修车,不行就卖房

歌者的歌、舞者的舞、剑客的剑、文人的笔、英雄的壮志,只要是不死,就不能放弃!——古龙一个人,需要努力多久,才能衣食无忧,不为生活发愁?一个人,需要奋斗多久,才能从无到有.

1900/1/1 0:00:00
STEP:世界收纳大师法宝——怦然心动衣橱收纳法

相信很多女生都有这样一个困扰,那就是:不管家里有多大的衣柜,衣服还是装不下。今天就教大家一个超有用的妙招——“怦然心动衣橱收纳法”,让你告别衣橱混乱! STEP1:清空衣橱 首先,你需要把你的衣.

1900/1/1 0:00:00