一周网安动态【20220829】|点击了解网络安全咨询
2022-8-29 12:3:55 Author: 雷石安全实验室(查看原文) 阅读量:20 收藏

03

近年来,中央网信办在网络文明建设工作中取得哪些显著成果?在国新办23日举行的2022年中国网络文明大会有关情况新闻发布会上,中央网信办、国家网信办副主任盛荣华表示,近年来,中央网信办、中央文明办会同各地各部门把网络文明建设作为社会主义精神文明建设和网络强国建设的重要任务,在网络文明建设中,坚持高起点谋划、高标准推进、高水平实施,推动新时代网络文明建设取得了显著成效。

消息来源:https://mp.weixin.qq.com/s/Sxsjd3GrsAVbLEK8WexYXw

04

作为首个能预防宫颈癌的疫苗,九价hpv疫苗称得上是疫苗界的“网红”,“一苗难求”的现状,也引来了黄牛的“关注”。有人因为代抢疫苗,走上了违法犯罪道路。

近日,长兴县公安局破获了一起涉嫌破坏计算机信息系统罪的案件。犯罪嫌疑人通过编写计算机脚本等方式,实现对在线平台预约接口的高频率访问,对九价hpv疫苗进行抢挂号,并利用黄牛对抢来的号进行倒卖获利。

消息来源:https://mp.weixin.qq.com/s/xIjuLp7CJz068e1B0huSBw

# 国外资讯 #

01

网络犯罪分子利用 General Bytes 比特币 ATM 服务器中的零日漏洞来窃取加密货币。每当用户通过受损的 ATM 存款时,黑客就可以将加密货币资金存入他们的账户。

消息来源:

https://www.t00ls.com/articles-66945.html

02

安全研究人员发现,超过130个组织,包括Twilio、DoorDash和Signal,都有可能被黑客入侵,这是被安全研究人员称为 "0ktapus"的长达数月的网络钓鱼活动一部分。

消息来源:https://www.t00ls.com/articles-66944.html

03

朝鲜民族国家组织 Kimusky 在 2022 年与初针对韩国的一系列新的恶意活动有关。卡巴斯基将集群代号为 GoldDragon,感染链导致 Windows 恶意软件的部署,这些恶意软件旨在文件列表、用户击键和存储的 Web 浏览器登录凭据。

消息来源:https://www.t00ls.com/articles-66934.html

04

法国巴黎一家中大型医院CHSF上周日遭遇勒索软件攻击,医院业务软件、存储系统、患者信息系统均无法访问,急诊和手术被迫停业;

法媒世界报称,勒索软件团队要求该医院支付价值1000万美元的赎金;据悉,法国网络犯罪执法部门正在追查该事件,追踪对象包括Ragnar Locker和LockBit勒索软件团伙。

消息来源:https://www.secrss.com/articles/46196

# 威胁情报 #

01

OSCS 监测到 GitLab 曝出远程代码执行漏洞。该漏洞等级较为严重,CVE 编号为 CVE-2022-2185。

GitLab 中授权用户可以导入恶意制作的项目导致远程代码执行,攻击者可利用该漏洞执行任意远程代码,OSCS 建议各位开发者关注漏洞风险。

消息来源:

https://mp.weixin.qq.com/s/gxb2dBGff11JMPmH_saK9w

02

近日,国家信息安全漏洞库(CNNVD)收到关于Apple macOS Monterey安全漏洞(CNNVD-202208-3348、CVE-2022-32894)和Apple macOS Monterey安全漏洞(CNNVD-202208-3345、CVE-2022-32893)情况的报送。成功利用漏洞的攻击者可提升本地权限,并执行任意代码。iOS 15.6.1以下版本、iPadOS 15.6.1以下版本、macOS Monterey 12.5.1以下版本受上述漏洞影响。目前,苹果官方已经发布了版本更新修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

消息来源:https://mp.weixin.qq.com/s/Bf-BRpXvL1K4SCyUV6dEUQ

03

Apache Hadoop YARN远程

代码执行漏洞(CVE-2021-25642)

Apache Hadoop YARN (Yet Another Resource Negotiator,另一种资源协调者)是一种新的 Hadoop 资源管理器,它是一个通用资源管理系统和调度平台。

8月25日,Apache官方发布安全公告,修复了Apache Hadoop YARN中的一个远程代码执行漏洞(CVE-2021-25642)。

ZKConfigurationStore是Apache Hadoop YARN的CapacityScheduler可选使用的,由于ZKConfigurationStore可在未经验证的情况下反序列化从ZooKeeper获得的数据,因此能够访问ZooKeeper的威胁者可以利用此漏洞以YARN用户身份运行任意命令。

消息来源:https://www.venustech.com.cn/new_type/aqtg/20220826/24413.html

04

Mozilla Firefox多个安全漏洞

Mozilla基金会发布了多个产品的安全更新,修复了Firefox 、Firefox ESR 和Thunderbird中的多个安全漏洞,其中某些漏洞可能导致任意代码执行。

消息来源:https://www.venustech.com.cn/new_type/aqtg/20220825/24404.html

END

点击关注

一周网安动态由雷石安全实验室汇总整理

信息来源:

安全内参,安全客、中国信息安全、cnbeta、seebug,hacknews、freebuf


文章来源: http://mp.weixin.qq.com/s?__biz=MzI5MDE0MjQ1NQ==&mid=2247516091&idx=1&sn=7ab863855245d8c7d0cfc779be03d4fc&chksm=ec269e23db5117352eb941eec045ac817970e0f97389ac024f39732d7203eeb36a51ec0ed0f6#rd
如有侵权请联系:admin#unsafe.sh