每日安全简讯

发布者:系统管理员发布时间:2022-03-21浏览次数:977

1.从6000万到6亿 迄今为止最大的八起加密货币攻击事件

关键词:网络犯罪、加密货币、网络攻击

关注点:据去年11月的统计,加密货币类的数字资产价值已达3万亿美元,自2016年以来增长了210倍。巨大的利益令众多的网络犯罪者蜂拥而至,此处是迄今为止最大的八起加密货币攻击事件

地址:http://mtw.so/6nVRkG


2.俄乌乱局卷入全球黑客,铁路、卫星、水厂都成了攻击对象!这对元宇宙安全有何启示?

关键词:物联网安全、元宇宙安全、漏洞

关注点:对于攻击者来说,物联网设备将是数百亿个新目标和新“肉鸡”,可以造成更大的破坏力。因此今天这篇文章我们来看看这场攻防战如何步步升级,暴露了哪些安全漏洞,以及它对物联网安全,乃至元宇宙安全的启示。

地址:http://mtw.so/6vs4ql


3.VS Code 新 Bug:疯狂创造垃圾文件+自动修改用户文件

关键词:VSCode、微软、Bug

关注点:近日, 用户 na-an 发现:使用微软的 VSCode 编辑器打开文件夹时,目录中会自动生成许多带有无效代码的空文件。该用户随即在 VSCode GitHub 仓库中发布了相关 Issue,随机引发了热烈讨论,很多用户表示自己也饱受该 Bug 的困扰。

地址:http://mtw.so/6vs4un


4.CryptBot 伪装成破解软件进行传播

关键词:CryptBot、信息窃取、恶意软件

关注点:CryptBot 针对敏感的用户数据,例如浏览器登录信息、加密货币钱包、存储的信用卡信息、密码等信息。收集到的信息会被发送回 C&C 服务器,出售获取经济利益。

地址:http://mtw.so/6nVRVC


5.窃密木马 Raccoon Stealer 滥用 Telegram传播,开发者母语为俄语

关键词:Raccoon Stealer、网络攻击、窃密木马

关注点:Raccoon Stealer 是一个窃密木马,使用 Telegram 作为基础设施来存储和更新实际 C&C 地址。Raccoon Stealer 在地下论坛积极推广并且持续开发维护,十分危险。

地址:http://mtw.so/6nVS74


【最新漏洞】


1.Microweber文件上传漏洞(CNVD-2022-20514)

危害级别:中

地址:http://mtw.so/623cN3


2.Microweber post title拒绝服务漏洞

危害级别:高

地址:http://mtw.so/5UwZJY


3.Sylius代码问题漏洞

危害级别:高

地址:http://mtw.so/6vs5rp


【以上信息均来自互联网】


版权所有:江苏海事职业技术学院
地址:江苏省南京市江宁区格致路309号
苏公网安备32011502010002号 苏IC备11050216号-1