【安全头条】“一炮双响”PS5同日曝两内核漏洞

VSole2021-11-17 16:20:19

1、“一炮双响”PS5同日曝两内核漏洞

PS5还没抢到手,内核漏洞却已被黑客组织研究得明明白白。前不久,FailOverFlow黑客组织在推特上发布消息,不仅晒出了PS5固件的根密钥,还直接公布了其他几个主机的越狱方法。搞完这些还没完,FailOverFlow黑客组织还强调已从软件中获得了每台PS5的根密钥。

至于FailOverFlow黑客组织如何拿到PS5根密钥,从细节来看其实是FailOverFlow黑客组织成功利用了两个PS5未被披露的内核漏洞,而利用该内核漏洞可访问PS5“调试设置”等功能。[点击“阅读原文”查看详情]

2、Squirrelwaffle兴起,银行木马QBot卷土重来

昔日全球前十的老牌银行木马QBot再度卷土重来,安全公司将其归因于Squirrelwaffle 的兴起。Squirrelwaffle是一种新型恶意软件,它为攻击者提供了一个进攻的桥头堡,以及投放恶意软件感染互联网和设备的方法。早在10月,就有安全专家预测Squirrelwaffle恶意软件的出现极可能填补Emotet留下的空白市场。

而Qbot木马作为一种具有蠕虫功能的Windows银行木马,自2009年活跃至今已有十余年时间,常被用于窃取银行凭证、个人信息和财务数据,记录用户键盘、部署后门。[点击“阅读原文”查看详情] 

3、假加密真诈骗,wordpress遭“勒索软件”攻击

上周,WordPress网站突遭不明勒索软件攻击,网站页面黑客留下的勒索通知显示,要求网站所有者在限定时间内支付0.1比特币(约6069.23美元)赎金,还实时显示限定支付赎金的倒计时时间。随后,安全公司对此进行追踪分析却发现,网站并没有被加密,幕后黑客只是修改了一个已安装的WordPress插件,显示索要赎金记录和倒计时的页面。

至于网站用户无法打开博客文章,则是因为幕后黑客安装的插件,会修改所有WordPress博客文章,将其“post_status”设置为“null”,从而使它们进入未发布状态,最终冒充网站被加密的错觉。从安全公司追踪到的信息来看,幕后黑客疑似是以管理员身份登录网站,存在暴力破解密码或者从暗网市场获取被盗凭据的可能。[点击“阅读原文”查看详情]

4、NPM再现多个高危漏洞

NPM披露多个安全漏洞。其中,第一个漏洞涉及npmjs.com 的“副本”服务器上私有npm包名称的泄漏,第二个漏洞则可能允许攻击者通过不正确的授权检查,发布任何新版本npm包。

目前,NPM母公司GitHub已确认修复上述两漏洞,并要求NPM维护人员于2022年第一季度启用2FA双重身份验证,以此尽量减少漏洞利用造成的安全威胁。[点击“阅读原文”查看详情]

5、Cryptomixers:黑客身边的洗钱专家

Cryptomixers,一种黑客用来“清洗”赎金的加密货币混合器,俗称黑客洗钱专家。据悉,Cryptomixers这种加密货币混合器,允许不法黑客存入非法获得的加密货币,然后将其混合到大量“随机”交易中,以此躲避执法部门或研究人员通过交易记录的追查。

在进行上述操作过程中,Cryptomixers作为“中间商”,通常会从混合加密货币中收取1-3%不等的佣金作为酬劳。作为专业的黑客洗钱能手,Cryptomixers还会避免保留任何日志或任何有助于识别用户并将其链接到其资产的信息。[点击“阅读原文”查看详情]

网络安全ps5
本作品采用《CC 协议》,转载必须注明作者和本文链接
零售机器人正在帮助黄牛抢购PS5和Xbox Series X的库存,并收取高额加价。对于全球游戏玩家来说,这是重要的一周,即将发布的Xbox Series X和PlayStation PS5决斗游戏。在周二发布之日,零售商很快就将Xbox库存清除了。Best Buy迅速将其售罄,售价为美元。不过,在eBay上有很多可用的产品,其价格标签是该价格的两倍多,有的标价超过1000美元。但是 Nate 对他做错任何事的建议感到不满。
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
VSole
网络安全专家