安全研究 SECURITY SERVICE

黑客通过暴力攻击接管29个IoT DDoS僵尸网络

发布时间: 2019-05-07
来源:
浏览数: 233

(2019-03-15)今日威胁情报




1、  黑客通过暴力攻击接管29个IoT DDoS僵尸网络


根据ZDNet报道,名为Subby的黑客通过暴力攻击接管了29个IoT DDoS僵尸网络。Subby使用了用户名字典和常用密码列表来对这29个僵尸网络的C&C基础设施进行暴力攻击,其中一些设施使用了比较弱的凭据,例如root:root、admin:admin、oof:oof等。根据Subby的说法,这些僵尸网络都比较小,实际的bot总数仅为2.5万。


相关链接:http://t.cn/EoMAwD2



2、  PrinterLogic打印管理软件多个漏洞,可导致RCE


PrinterLogic打印管理软件未正确验证其SSL证书和软件更新包的来源和完整性,可允许攻击者重新配置软件并远程执行代码(CVE-2018-5408、CVE-2018-5409)。此外,PrinterLogic未对浏览器输入进行特殊字符过滤,可允许未经授权的远程攻击者更改配置文件(CVE-2019-9505)。18.3.1.96及之前的版本易受攻击,建议用户尽快进行升级。


相关链接:http://t.cn/EoMAIns


3、  中消协等发智能锁试验报告:半数存指纹识别安全风险


中国消费者协会、四川省保护消费者权益委员会、 深圳市消费者委员会、佛山市消费者委会今天联合发布智能门锁比较试验报告,29款样品中,48.3%的样品密码开启安全存在风险,50%的样品指纹识别开启安全存在风险,85.7%的样品信息识别卡开启安存在风险。


相关链接:http://t.cn/EoZKk8P


4、  国家互联网应急中心开通勒索病毒免费查询服务


从国家互联网应急中心获悉,为了有效控制WannaCry勒索病毒的传播感染,国家互联网应急中心近日开通了该病毒感染数据免费查询服务。2017年5月12日,WannaCry勒索病毒利用Windows SMB(“永恒之蓝”)漏洞在全球快速传播,造成全球计算机大范围感染。


相关链接:http://t.cn/EohMizU


 


(2019-03-15)今日威胁情报





1、高】QCMS 3.0.1后台存在文件上传漏洞(CNVD-2019-10446)


相关链接:http://t.cn/EoMztFd


2、【高】北京十度创想科技有限公司企业建站系统存在SQL注入漏洞(CNVD-2019-09597)


相关链接:http://t.cn/EoMZQOx


3、【高】合众商道(大连)科技有限公司建站系统in***.php页面存在SQL注入漏洞(CNVD-2019-10437)


相关链接:http://t.cn/EoMzQ7c


4、【高】泰州智搜网络科技有限公司建站系统ne***.asp页面存在SQL注入漏洞(CNVD-2019-10438)


相关链接:http://t.cn/EoMZhI7


5、【中】智睿学校选课系统存在SQL注入漏洞(CNVD-2019-10445)


相关链接:http://t.cn/EoMzobK


6、【中】齐治堡垒机存在SQL注入漏洞(CNVD-2019-09866)


相关链接:http://t.cn/EoMZtLC




分享到:
  • 相关推荐 RELATED TO RECOMMEND
  • 点击次数: 1
    2022 - 11 - 28
    微软发布带外更新,紧急修复补丁引发的Kerberos问题https://www.secrss.com/articles/49306 “去中心化版Twitter”Mastodon曝出严重漏洞https://www.secrss.com/articles/49338 数百万Android设备仍然没有针对 Mali GPU 漏洞的补丁 https://thehackernews.com/2022/11/million-of-android-devices-still-dont.html Google Chrome释出紧急更新修复年内的第8个0day漏洞https://www.solidot.org/story?sid=73490 Google Chrome GPU堆溢出漏洞安全风险通告https://www.secrss.com/articles/49381
  • 点击次数: 1
    2022 - 11 - 28
    戴尔、惠普和联想设备使用过时的 OpenSSL 版本https://www.freebuf.com/news/350909.html 以威胁国家安全为由,美国禁止销售中兴、海康威视等电信和监控设备https://www.freebuf.com/news/350904.html 网络犯罪猖獗,国际刑警组织截获价值 1.3 亿美元的资产https://www.freebuf.com/news/350786.html 罕见操作,Meta封禁多个美国军方小号https://www.freebuf.com/news/350713.html 真实案例!恶意黑客利用物联网设备成功入侵电网https://www.secrss.com/articles/49412
  • 点击次数: 1
    2022 - 11 - 22
    微软Microsoft Exchange爆出高危安全漏洞ProxyNotShell,现已修复https://www.bleepingcomputer.com/news/security/exploit-released-for-actively-abused-proxynotshell-exchange-bug/ Atlassian Bitbucket Server/Data Center命令注入漏洞安全风险通告https://www.secrss.com/articles/49215 某医疗机构公众号系统漏洞遭利用,攻击者窃取10余万条公民数据境外售卖被抓https://www.secrss.com/articles/49228 国家漏洞库CNNVD:关于F5 BIG-IP安全漏洞的通报https://www.secrss.com/articles/49133 IBM URBANCODE_DEPLOY Vulnerability CVE-2022-40751https://redqueen.tj-un.com/IntelDetails.html?id=777030dc09f94f0e98f9bc3a05cff538
  • 点击次数: 3
    2022 - 11 - 22
    诈骗分子被捕,5.75亿美元的加密货币庞氏骗局“暴雷”https://www.freebuf.com/news/350426.html 博彩公司DraftKings遭大规模“撞库”攻击,损失超300000美元https://www.freebuf.com/news/350429.html 每天发送数十万封恶意邮件,臭名昭著的恶意软件Emotet再度活跃https://www.freebuf.com/news/350412.html 国家网信办修订《互联网跟帖评论服务管理规定》发布施行https://www.freebuf.com/news/350237.html 市场监督总局、国家网信办发布《个人信息保护认证实施规则》https://www.freebuf.com/news/350233.html
  • 点击次数: 1
    2022 - 11 - 18
    F5 BIG-IP和BIG-IQ设备中报告高严重性漏洞,现已修复https://thehackernews.com/2022/11/high-severity-vulnerabilities-reported.html 马斯克执掌推特三周后,双因素身份认证出现漏洞https://www.freebuf.com/articles/349902.html Log4j漏洞难修补!美国联邦政府遭入侵,FBI称黑手为伊朗黑客https://www.secrss.com/articles/49097 Varonis披露Zendesk Explore中SQL注入等漏洞的细节https://redqueen.tj-un.com/InfoDetails.html?id=294530918804468a9611008f809a8920 Oxeye披露Spotify Backstage中的远程代码执行漏洞https://redqueen.tj-un.com/InfoDetails.html?id=77c82aff89c44d5bbfa821397e13fcaf
友情连接:
免费服务热线 ree service hotline 400-613-1868 手机端
法律声明 Copyright  西安交大捷普网络科技有限公司  陕ICP备18022218号-1

陕公网安备 61019002000857号

犀牛云提供云计算服务