Bing-ip2hosts

Bing-ip2hosts是一款针对Bing.com站点的网络爬虫工具,该工具基于IP地址实现,能够通过目标IP地址来寻找主机名。

众所周知,Bing是微软公司旗下的旗舰搜索引擎,Bing.com此前还曾被取名为MSN搜索或Live搜索。

该搜索工具提供了搜索引擎独有的一个功能,即允许根据IP地址来进行数据搜索,而Bing-ip2hosts正是基于该功能来实现的。

该工具可以用来发现子域名以及相关域名,而且它还可以帮助研究人员识别托管在共享环境中的站点。这项技术非常适用于渗透测试和漏洞挖掘的初期阶段,也就是网络侦察阶段,以收集到更多的信息,并扩展目标的攻击面。

跟其他网络爬取工具相比,Bing-ip2hosts的不同之处就在于,该工具提供了智能爬取特性,可以最大限度地发现目标主机名。

功能介绍

1、 智能抓取行为,最大限度地发现主机名。

2、 在用户控制台界面显示爬取进度。

3、 根据IP地址查找子域名和目标主机名。

4、 可以根据主机名或IP地址进行搜索。

5、 带或不带URL前缀输出数据。

6、 以列表或CSV格式输出到文件。

7、 不需要Bing API密钥。

8、 选择搜索语言和范围。

9、 从命令行或文件中指定目标。

10、 轻量级Bash shell脚本,不需要大量依赖项。

工具运行演示

Bing提供了搜索引擎的一种特有功能,即允许通过IP地址来进行数据搜索。首先,我们访问Bing.com,然后搜索IP:40.113.200.201,此时搜索引擎应显示microsoft.com相关的结果,如果显示的是空结果,那么我们可以添加一个“.”。

帮助信息

广大研究人员可以使用下列命令查看工具帮助信息:

bing-ip2hostsisaBing.comwebscraperthatdiscoverswebsitesbyIPaddress.  
UseforOSINTanddiscoveringattack-surfaceofpenetrationtesttargets.  
Usage:./bing-ip2hosts[OPTIONS]IP|hostname  
OPTIONSare:  
-oFILE OutputhostnamestoFILE.  
-iFILE InputlistofIPaddressesorhostnamesfromFILE.  
-nNUM StopafterNUMscrapedpagesreturnnonewresults(Default:5).  
-l Selectthelanguageforuseinthesetlangparameter(Default:en-us).  
-m Selectthemarketforuseinthesetmktparameter(Defaultisunset).  
-u Onlydisplayhostnames.DefaultistoincludeURLprefixes.  
-c CSVoutput.OutputstheIPandhostnameoneachline,separatedbyacomma.  
-q Quiet.Disableoutputexceptforfinalresults.  
-tDIR Usethisdirectoryinsteadof/tmp.  
-V Displaytheversionnumberofbing-ip2hostsandexit.

工具安装

依赖组件

Bing-ip2hosts需要wget才可以正常运行,但该工具在Ubuntu Linux和Kali Linux平台上已经默认安装了。在macOS平台上,我们可以使用homebrew来安装wget:

homebrew install wget

当然了,我们也可以使用apt在Debian和Ubuntu上安装wget:

sudo apt install wget

安装命令

首先,使用下列命令将项目源码克隆至本地:

git clone https://github.com/urbanadventurer/bing-ip2hosts.git

然后将Bing-ip2hosts的路径地址写到$PATH环境变量中:

sudo cp ./bing-ip2hosts /usr/local/bin/

工具兼容性

Bing-ip2hosts使用了Bash脚本语言,并且支持在下列操作系统中运行:

Ubuntu Linux

GNUbash,version4.4.20(1)-release(x86_64-pc-linux-gnu)  
Copyright(C)2016FreeSoftwareFoundation,Inc.  
LicenseGPLv3+:GNUGPLversion3orlater<http://gnu.org/licenses/gpl.html>  
Thisisfreesoftware;youarefreetochangeandredistributeit.  
ThereisNOWARRANTY,totheextentpermittedbylaw.

macOS Catalina

GNUbash,version3.2.57(1)-release(x86_64-apple-darwin19)  
Copyright(C)2007FreeSoftwareFoundation,Inc.

项目地址

Bing-ip2hosts:【GitHub传送门

参考来源

urbanadventurer 

Bing-ip2hosts

Bing-ip2hosts是一款针对Bing.com站点的网络爬虫工具,该工具基于IP地址实现,能够通过目标IP地址来寻找主机名。

众所周知,Bing是微软公司旗下的旗舰搜索引擎,Bing.com此前还曾被取名为MSN搜索或Live搜索。

该搜索工具提供了搜索引擎独有的一个功能,即允许根据IP地址来进行数据搜索,而Bing-ip2hosts正是基于该功能来实现的。

该工具可以用来发现子域名以及相关域名,而且它还可以帮助研究人员识别托管在共享环境中的站点。这项技术非常适用于渗透测试和漏洞挖掘的初期阶段,也就是网络侦察阶段,以收集到更多的信息,并扩展目标的攻击面。

跟其他网络爬取工具相比,Bing-ip2hosts的不同之处就在于,该工具提供了智能爬取特性,可以最大限度地发现目标主机名。

功能介绍

1、 智能抓取行为,最大限度地发现主机名。

2、 在用户控制台界面显示爬取进度。

3、 根据IP地址查找子域名和目标主机名。

4、 可以根据主机名或IP地址进行搜索。

5、 带或不带URL前缀输出数据。

6、 以列表或CSV格式输出到文件。

7、 不需要Bing API密钥。

8、 选择搜索语言和范围。

9、 从命令行或文件中指定目标。

10、 轻量级Bash shell脚本,不需要大量依赖项。

工具运行演示

Bing提供了搜索引擎的一种特有功能,即允许通过IP地址来进行数据搜索。首先,我们访问Bing.com,然后搜索IP:40.113.200.201,此时搜索引擎应显示microsoft.com相关的结果,如果显示的是空结果,那么我们可以添加一个“.”。

帮助信息

广大研究人员可以使用下列命令查看工具帮助信息:

bing-ip2hostsisaBing.comwebscraperthatdiscoverswebsitesbyIPaddress.  
UseforOSINTanddiscoveringattack-surfaceofpenetrationtesttargets.  
Usage:./bing-ip2hosts[OPTIONS]IP|hostname  
OPTIONSare:  
-oFILE OutputhostnamestoFILE.  
-iFILE InputlistofIPaddressesorhostnamesfromFILE.  
-nNUM StopafterNUMscrapedpagesreturnnonewresults(Default:5).  
-l Selectthelanguageforuseinthesetlangparameter(Default:en-us).  
-m Selectthemarketforuseinthesetmktparameter(Defaultisunset).  
-u Onlydisplayhostnames.DefaultistoincludeURLprefixes.  
-c CSVoutput.OutputstheIPandhostnameoneachline,separatedbyacomma.  
-q Quiet.Disableoutputexceptforfinalresults.  
-tDIR Usethisdirectoryinsteadof/tmp.  
-V Displaytheversionnumberofbing-ip2hostsandexit.

工具安装

依赖组件

Bing-ip2hosts需要wget才可以正常运行,但该工具在Ubuntu Linux和Kali Linux平台上已经默认安装了。在macOS平台上,我们可以使用homebrew来安装wget:

homebrew install wget

当然了,我们也可以使用apt在Debian和Ubuntu上安装wget:

sudo apt install wget

安装命令

首先,使用下列命令将项目源码克隆至本地:

git clone https://github.com/urbanadventurer/bing-ip2hosts.git

然后将Bing-ip2hosts的路径地址写到$PATH环境变量中:

sudo cp ./bing-ip2hosts /usr/local/bin/

工具兼容性

Bing-ip2hosts使用了Bash脚本语言,并且支持在下列操作系统中运行:

Ubuntu Linux

GNUbash,version4.4.20(1)-release(x86_64-pc-linux-gnu)  
Copyright(C)2016FreeSoftwareFoundation,Inc.  
LicenseGPLv3+:GNUGPLversion3orlater<http://gnu.org/licenses/gpl.html>  
Thisisfreesoftware;youarefreetochangeandredistributeit.  
ThereisNOWARRANTY,totheextentpermittedbylaw.

macOS Catalina

GNUbash,version3.2.57(1)-release(x86_64-apple-darwin19)  
Copyright(C)2007FreeSoftwareFoundation,Inc.

项目地址

Bing-ip2hosts:【GitHub传送门

参考来源

urbanadventurer 

近年来,针对Web应用的攻击已成为企业面临的主要安全问题之一。网络安全攻击有75%都是发生在Web应用层而非网络层面上,约2/3的Web站点都相当脆弱,易受攻击。而WAF,是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

通常来说,WAF承担了抵御常见Web攻击的作用,是大多数互联网公司Web防御体系中最重要的一环,像一名尽职的保安,作为第一道防线守护业务的安全。2020年,市面上提供WAF方案的厂商依然很多,WAF仍是大多数企业用户部署的必选项。

企业面临的Web安全问题

1、开发时期遗留问题

由于Web应用程序的编写人员,在编程的过程中没有考虑到安全的因素,使得黑客能够利用这些漏洞发起对网站的攻击,比如SQL注入、跨站脚本攻击等。

2、Web中间件漏洞问题

Web系统包括底层的操作系统和Web业务常用的发布系统(如IIS、Apache),这些系统本身存在诸多的安全漏洞,利用好这些漏洞,可以给入侵者可乘之机。

3、运维管理中的问题

业务系统中由于管理的问题也存在诸多安全隐患,如弱口令嗅探、备份文件泄露,.git文件泄露等等,导致黑客、病毒可以利用这些缺陷对网站进行攻击。

4、破坏手段多样问题

Web系统所处的环境的网络安全状况也影响着Web系统的安全,比如网络中存在的DDoS攻击,或者存在感染病毒木马的终端,给黑客提供可利用的跳板等,这些内网自身的安全问题同样会影响到Web系统的稳定运行。

遭受Web攻击往往会导致页面被篡改、业务瘫痪、用户数据泄露等严重问题,对企业的经济利益及声誉造成重大损害。

面临诸多问题,我们不难想到:

国内企业公司边界防护设备都有哪些?

企业WAF以哪种形式存在?

企业使用WAF解决方案的困惑有哪些?

WAF产品在后续开发中应该增强哪些能力?

WAF产品应该包含哪些新的功能?

b7ae4ec1834fb737b2bebd977e66020.jpg

出品方

36245fccfd0935c64610e91408a2da4.png

提前获取下载

WAF产品研究报告已进入收尾阶段,如您想第一时间获取报告全文内容,可点击下方链接,或扫描二维码,填写必要信息报名。通过审核后我们将优先通过邮件向您发送完整版本报告。

报名链接:http://freebuf2019.mikecrm.com/EwSWqae

19b4a0449bf5d121dcafe69b1b0e7a7.png

关于 FreeBuf 咨询

FreeBuf.COM 是斗象科技旗下、国内领先的互联网安全新媒体,每日发布最专业的安全资讯、技术剖析,分享国内外最新安全资源,是最受安全从业者与爱好者关注的网络安全网站与社区。FreeBuf 咨询集结了行业内经验丰富的安全专家和分析师,常年对信息安全技术、行业动态保持追踪,呈现最专业的安全行业现状和趋势分析。

完整版报告即将上线,敬请期待

* FreeBuf 咨询荣誉出品,未经许可禁止转载。

近年来,针对Web应用的攻击已成为企业面临的主要安全问题之一。网络安全攻击有75%都是发生在Web应用层而非网络层面上,约2/3的Web站点都相当脆弱,易受攻击。而WAF,是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

通常来说,WAF承担了抵御常见Web攻击的作用,是大多数互联网公司Web防御体系中最重要的一环,像一名尽职的保安,作为第一道防线守护业务的安全。2020年,市面上提供WAF方案的厂商依然很多,WAF仍是大多数企业用户部署的必选项

a4.jpg

企业面临的Web安全问题

1、开发时期遗留问题

由于Web应用程序的编写人员,在编程的过程中没有考虑到安全的因素,使得黑客能够利用这些漏洞发起对网站的攻击,比如SQL注入、跨站脚本攻击等。

2、Web中间件漏洞问题

Web系统包括底层的操作系统和Web业务常用的发布系统(如IIS、Apache),这些系统本身存在诸多的安全漏洞,利用好这些漏洞,可以给入侵者可乘之机。

3、运维管理中的问题

业务系统中由于管理的问题也存在诸多安全隐患,如弱口令嗅探、备份文件泄露,.git文件泄露等等,导致黑客、病毒可以利用这些缺陷对网站进行攻击。

4、破坏手段多样问题

Web系统所处的环境的网络安全状况也影响着Web系统的安全,比如网络中存在的DDoS攻击,或者存在感染病毒木马的终端,给黑客提供可利用的跳板等,这些内网自身的安全问题同样会影响到Web系统的稳定运行。

遭受Web攻击往往会导致页面被篡改、业务瘫痪、用户数据泄露等严重问题,对企业的经济利益及声誉造成重大损害。

面临诸多问题,我们不难想到:

国内企业公司边界防护设备都有哪些?

企业WAF以哪种形式存在?

企业使用WAF解决方案的困惑有哪些?

WAF产品在后续开发中应该增强哪些能力?

WAF产品应该包含哪些新的功能?

WAF研究报告数据图.jpg国内主流WAF产品名录

adb329b24b77f36b568c006dcee5d0f.jpg

出品方

36245fccfd0935c64610e91408a2da4.png

关于 FreeBuf 咨询

FreeBuf.COM是斗象科技旗下国内领先的互联网安全新媒体,每日发布专业的安全资讯、技术剖析,分享国内外安全资源与行业洞见,是深受安全从业者与爱好者关注的网络安全网站与社区。

FreeBuf 咨询集结安全行业经验丰富的安全专家和分析师,常年对信息安全技术、行业动态保持追踪,洞悉安全行业现状和趋势,呈现最专业的研究与咨询服务。

* FreeBuf 咨询荣誉出品,未经许可严禁转载使用,欲合作请联系 FreeBuf 市场经理 宋丹丹

电话:021-60495134/15311422102(同微信)

邮箱:[email protected]

完整报告下载

《FreeBuf 安全产品系列之抗DDOS产品研究报告》已启动,如有意参与报告研究,请与FreeBuf 咨询研究经理高冰洋联系,联系方式如下:

联系电话:021-60495134/13818487135(同微信)

Email:[email protected]

更多内容详见完整版《2020国内WAF产品研究报告》:

土耳其图兰军又开始了,1月21日晚23:00左右,他们宣称将于22日下午15:00,集中对中国站点进行ddos攻击,并在网页下方提供了相关的部分攻击工具,以及攻击用服务器。

请大家密切关注自己的网站,提前采取相应的防护措施。

关于图兰军

12月22日,土耳其一本土黑客论坛turkhackteam.org的管理员Yakamoz1319,宣布成立了Turan(图兰)军,并将中国作为第一个攻击目标。

QQ截图20200122111322.png

根据各种信息源调查,目前国内被攻陷了多个站点,并被挂上了Hacked-By-TurkHackTeam,以及他们自以为很酷的标志Turan Ordusu。据称站点涉及政府、企业、医疗、教育、研究机构。

部分成员

1、创立者Yakamoz1319

1.png

2、Black-Spy

2.png

3、SultanATSIZ

3.png

4、ZoRRoKiN

4.png

5、kenzai

5.png

现在看来,图兰军组织具备一定的规模化,成员的职务包括:

管理员,共同管理员。共同助理行政;

超级版主,超级主持人+(指频道),全局主持人,经验丰富的主持人,主持人,主持人实习生;

高级开发人员,经验丰富的开发人员,开发商;

经验丰富的社交媒体经理,社交媒体经理,社交媒体经理实习生;

展示台(土耳其语不太懂意思);

平面设计师实习生;

恶意软件猎人,高级猎人,初级猎人;

杂志团队,期刊团队;

防御团队;

情报团队,中高低级别;

还有人民币玩家:金卡会员,企业会员等。

参考来源:深圳市网络与信息安全行业协会黑鸟,转载清注明来自FreeBuf.COM

各位 Buffer 早上好,今天是 2018 年 10 月 29 日星期一,农历九月廿一。今天的早餐铺内容有:库克忧心用户隐私呼吁制定联邦隐私法;UWP API曝安全漏洞:可窃取任意数据;大多数安全专家对AI攻击表示担心;Facebook因剑桥数据泄漏事件被罚款50万英镑;要求清理淫秽低俗内容微信公众号。

1.png

库克忧心用户隐私呼吁制定联邦隐私法

苹果首席执行官蒂姆库克(Tim Cook)近日表示,客户数据正在被各个公司以“军事化的效率”增加利润,并呼吁在美国制定联邦隐私法。但Facebook首席执行官马克扎克伯格(Mark Zuckerberg)为其公司基于广告的商业模式辩护说,用户意识到了要为免费服务作出一定的让步的。

库克在国际数据保护和隐私委员会会议上发表讲话称,苹果将支持美国隐私法,并且还宣称苹果公司保护用户数据和隐私的承诺。苹果公司过去设计了许多保护用户的产品,这样的做法不像今年的谷歌和Facebook,很大程度上使其避免了陷入的用户数据隐私丑闻。[来源:cnBeta]

UWP API曝安全漏洞:可窃取任意数据

相关证据表明Windows 10系统中的UWP API存在严重安全漏洞,允许开发人员远程遍历你的磁盘信息,并窃取你的任意数据。UWP应用由于使用沙盒机制,并且限定在自身路径和特殊文件夹内,因此具备较高的安全系数。

不过近期外媒发现broadFileSystemAccess API允许开发者访问整个硬盘,而该API存在的BUG可以不向用户发出咨询的情况下获得访问磁盘的权限,并且默认授予完整的文件系统访问权限。此外,据悉Windows 10已在October 2018更新中修复了此漏洞。[来源:cnBeta]

大多数安全专家对AI攻击表示担心

国外统计机构Neustar发布了最新的国际网络基准指数,该指数突显了专业人士对安全漏洞逐年增加之势表现出的担忧,其中就包括人工智能(AI)对公司安全防御的影响。

根据该报告显示,安全研究人员认识到人工智能在网络安全方面的潜力,约87%的受访者同意这将对他们公司的网络防御产生影响。但是,约82%的受访者担心攻击者也可以利用AI发起攻击,导致数据被盗(50%)、客户信任度下降(19%)、业务性能不稳定(16%)等结果。[来源:helpnetsecurity]

Facebook因剑桥数据泄漏事件被罚款50万英镑

Facebook最终被罚款50万英镑,因为它允许政治咨询公司Cambridge Analytica不正当地收集和滥用8700万用户的数据。

罚款由英国信息专员办公室(ICO)强制执行,并使用英国1998年的旧数据保护法案计算,该法案可以征收最高50万英镑的罚款。具有讽刺意味的是,这相当于Facebook每18分钟赚取的金额。这个消息并不令人意外,因为英国的数据隐私监管机构已经在今年7月通知社交网络巨头,该委员会打算发布最高罚款。[来源:thehacknews]

有关部门要求清理淫秽低俗内容微信公众号

全国“扫黄打非”办公室和国家新闻出版署就微信公众号传播淫秽色情和低俗网络小说问题约谈了腾讯公司,责令其坚决清理传播淫秽色情等有害内容的微信公众号,切实履行企业主体责任。

有关负责人要求,腾讯公司必须遵照国家法律法规要求,提高思想认识、加强内容及资质审核、完善举报受理机制,切实担负起主体责任,加强微信公众号的内容管理。要把打击淫秽色情和低俗信息放到更重要的位置,加强日常监管,对微信公众号等内容提供者进行真实性、安全性、合法性审核,完善黑名单制度,要在平台显著位置设置便捷投诉举报入口,认真处理公众举报,及时处置有害信息。要切实落实编辑责任制度,充实审核团队,完善审核机制,建立内容质量评估体系和管控机制,要对关键岗位人员加强培训,提高编辑人员能力水平,始终坚持把出版、传播优秀作品作为中心工作,为构建良性、有序、健康发展的产业格局和市场环境作出应有的贡献。[来源:IT之家]

各位 Buffer 早上好,今天是 2018 年 10 月 18 日星期五,农历九月十一。今天的早餐铺内容有:全球网络安全人才缺口达到293万;苹果公司上线隐私权网站;加密劫持软件成为企业和消费者的头号威胁;滴滴“黑名单”功能今天开始试运行;tumblr修复了可能造成数据泄露的漏洞。

1.jpg

全球网络安全人才缺口达到293万

根据2018年网络安全劳动力研究表明,北美、拉丁美洲、亚太地区以及欧洲、中东和非洲的全球网络安全人才缺口已扩大至近300万。

在293万的总缺口中,亚太地区占比最高,达到了214万,部分原因是随着其经济增长、新的网络安全形势以及整个地区的网络安全和数据隐私相关立法。排名第二的是北美地区,缺口为498,000,而EMEA和拉丁美洲的差距分别为142,000和136,000。

[来源:安全内参]

苹果公司上线隐私权网站

苹果公司周三推出了多项隐私权升级措施,其中包括上线一个门户网站等,用户可在这个网站上搜索信息,查看苹果公司保存了他们的哪些数据。

这个隐私权门户网站已于5月开始在欧盟进行测试,符合欧盟新近推出的一般数据保护条例(GDPR)。苹果公司可能收集的信息包括日历条目、照片、提醒、文件、网站书签、App Store购物或服务支持历史等。这种搜索功能可向用户提供被追踪数据的报告,这与苹果公司的一项整体计划是相符的,该公司正寻求将自己定位为一家通过出售硬件来赚钱的企业,而非基于收集到的用户数据来提供定向广告并借此盈利。

[来源:IT之家]

加密劫持软件成为企业和消费者的头号威胁

美国安全公司Malwarebytes Labs近日发布在线网络攻击分析,在今年第三季度,加密劫持软件已超越木马软件,成为企业和消费者的头号威胁,同时加密勒索软件事件增加了88%。

根据最新数据,与2018年第二季度相比,加密货币挖掘恶意软件的商业价值和消费者价值分别下降了26%和32%。恶意挖掘软件的趋势受到比特币等数字硬币价格的显著影响。

[来源:bianews]

滴滴“黑名单”功能今天开始试运行

一周前,滴滴官方宣布,将在10月18日日起试行“黑名单”功能,并且乘客和司机均可使用。“黑名单”功能将于10月18日更新的滴滴乘客端和司机端App上线试行,通过这个功能,乘客以及司机可以在取消订单、投诉、评价页面选择将对方加入黑名单,“屏蔽”之后的12个月之内,滴滴将不会再为双方匹配订单。

[来源:IT之家]

tumblr修复了可能造成数据泄露的漏洞

tumblr今天发布了一份报告,称其网站中存在一个安全漏洞,可能会使黑客窃取用户帐户的登录凭据及其他隐私信息。受影响的信息包括用户电子邮箱地址、帐户密码、地理位置、曾使用的邮箱地址、上次登录IP地址以及与帐户关联的博客名称。

[来源:thehackernews]

各位Buffer早上好,今天是2018年9月29日星期六,农历八月二十。今天的早餐铺内容有:盘古团队攻破iOS 12越狱成功;首个被利用的UEFI rootkit案例曝光;研究发现83%的家庭路由器都容易受到攻击;美国圣地亚哥港遭黑客勒索比特币;思科发布14个高危漏洞预警。

早餐铺

盘古团队攻破iOS 12越狱成功

最新款iPhone XS的iOS 12越狱成功,中国黑客团队盘古回来了!

据悉,盘古团队此前沉寂了一段时间,他们曾于2015年10月发布了针对iOS 9的不受限越狱工具。所谓越狱,就是指解除Apple iOS设备的限制,使得用户可以安装未经Apple认证的第三方软件。近日,Android和iOS安全研究员Min(Spark)Zheng分享了一条推文,上面有两张截图,显示了Apple公司最新版iPhone XS与A12 Bionic芯片的越狱进展——出自盘古团队之手。

[来源:thehackernews]

首个被利用的UEFI rootkit案例曝光

ESET安全专家刚刚宣布,他们已经发现了首个在野外被利用的“统一可扩展主机接口”(UEFI)rootkit案例。这款恶意软件被称作Lojax,被“高级持续威胁”(APT)的Sednit组织(又名APT28、STRONTIUM、Sofacy、或FancyBear),用于攻击巴尔干和欧洲中东部的政府机构。安全研究人员表示,他们发现该UEFIrootkit捆绑了能够“修补”受害者系统固件的工具,以便将Lojax恶意软件安装在目标系统的底层深处。

[来源:cnBeta]

研究发现83%的家庭路由器都容易受到攻击

美国消费者协会发布的一项研究发现,在186个家用路由器的样本中,83%的家庭路由器由于其固件中存在已知漏洞而遭受安全攻击。该研究使用Insignary的Clarity扫描并检测路由器固件中的潜在漏洞,发现每个样本路由器容易受到平均172次攻击,对186个路由器采样总共发现32003个漏洞。

[来源:cnBeta]

美国圣地亚哥港遭黑客勒索比特币

据悉,美国加州圣地亚哥港的网络近日遭黑客攻击,黑客要求港口方面以比特币的形式完成支付,港口方面尚未透露具体的金额。港口负责人Randa Coniglio表示,该港口的一些信息技术系统已遭到破坏。美国联邦调查局和国土安全部的官员已就此展开调查,调查人员尚未公布此次攻击的幕后黑手。

[来源:bianews]

思科发布14个高危漏洞预警

思科本周二发布了影响其旗下产品的25个漏洞预警,其中近三分之二为高危漏洞。报告显示,其中许多问题是由于错误的输入验证或数据包处理不当造成的。

据悉,远程攻击者可以利用其中一个DoS漏洞攻击使用iOS XE软件Web界面的设备,入侵者可以通过向其Web UI发送特定的HTTP请求来重新加载设备。

[来源:bleepingcomputer]

各位Buffer早上好,今天是2018年9月17日星期一,农历八月初八。今天的早餐铺内容有:Mozilla创始人投诉谷歌违反GDPR法规;勒索病毒GandCrab升级到4.3版本;通过Safari浏览器漏洞进行的URL欺骗攻击;公安部宣全国网警集体入驻抖音;微软为Office添加防病毒插件以解决宏恶意软件。

早餐铺

Mozilla创始人投诉谷歌违反GDPR法规

Mozilla联合创始人布兰登·艾奇(Brendan Eich)创立的浏览器公司Brave今日在英国和爱尔兰对谷歌和其他广告公司进行了投诉,称这些公司泄露用户数据的行为违反了欧盟新生效的数据隐私法规《通用数据保护条例》。

GDPR于今年5月正式生效。该法规旨在赋予欧盟居民对个人数据有更多的控制权。如果一家公司不遵守这项条例,将面临最高相当于其全球年度营业额4%或2000万欧元(约合2340万美元)的罚款。[来源:cnBeta]

勒索病毒GandCrab升级到4.3版本

近日,专攻企业局域网的勒索病毒GandCrab已升级到4.3版本。与以往不同的是,攻击者在入侵网络同时释放挖矿木马和勒索病毒,针对高价值目标使用GandCrab勒索病毒,而一般目标则运行挖矿木马,以最大限度利用被入侵的目标网络非法牟利。[bianews]

通过Safari浏览器漏洞进行的URL欺骗攻击

近日,国外安全专家发现了一个严重漏洞(CVE-2018-8383),允许攻击者在Windows的Edge浏览器和iOS的Safari中进行URL欺骗攻击。微软上个月的安全更新已经修复了Edge地址栏欺骗漏洞,但Safari尚未修复,可能使Apple用户受到网络钓鱼攻击。据悉,该漏洞可能允许攻击者利用JS加载页面,导致页面地址显示在URL栏中,然后用恶意代码替换网页中的代码。[thehackernews]

公安部宣全国网警集体入驻抖音

今日公安部网络安全保卫局联合抖音,举办“全国网警巡查执法抖音号矩阵入驻仪式”,全国省级、地市级公安机关首批170家网警部门将以开通抖音政务号的方式,集体入驻抖音平台。

公安部网络安全保卫局副局长张宏业表示,全国网警部门与抖音短视频共同搭建全国网警抖音短视频平台工作矩阵,为广大网民提升网络安全意识和守法意识创造新的宣传窗口,还将进一步提升公安机关网络社会治理能力,维护网络空间公共安全和社会秩序。[来源:IT之家]

微软为Office添加防病毒插件以解决宏恶意软件

微软已将所有Office应用程序与防病毒软件集成,以防止出现宏恶意软件攻击。该公司正在使用反恶意软件扫描接口(AMSI)来处理嵌入在文档中的VBA宏。最近,我们报道了黑客如何使用微软Excel文档来执行CHAINSHOT恶意软件攻击。这些类型的攻击越来越普遍,黑客可以轻松访问受害者的计算机。[cnBeta]

各位Buffer早上好,今天是2018年9月7日星期五,农历七月二十八。今天的早餐铺内容有:思科发布16个高危漏洞安全预警;为满足科研需求谷歌发布数据集搜索服务;空姐事件后续:滴滴定向捐助打捞队100万元;访问配置错误会导致3D打印机遭受远程攻击;腾讯安全发布恶意电话黑产报告。

123.png

思科发布16个严重漏洞安全预警

思科于本周三发布了30份关于其产品中发现的漏洞的安全预警,其中约一半是严重漏洞,包括Apache Struts最近公开的远程代码执行漏洞。据悉,只有一个受此漏洞影响的思科产品收到了补丁,其他思科产品正在等待未来几周的安全更新或新版软件发布。

1.png

此外,Cisco Umbrella API中还存在另一个严重漏洞,可能允许经过身份验证的远程攻击者查看和修改其组织的数据。[来源:bleepingcomputer]

为满足科研需求谷歌发布数据集搜索服务

谷歌的目标是对全世界的信息进行组织和管理。该公司最初瞄准了商业网络,而目前谷歌想要用新的数据集搜索引擎,为科学界提供服务。这个名为“数据集搜索”(Dataset Search)的新服务于今天推出,将成为谷歌学术搜索服务的伴侣服务。在网上发布数据的机构,例如大学和政府部门,可以在网页中加入元数据标签,以描述他们的数据,包括谁创建了数据、何时发布数据,以及如何收集数据。[来源:cnBeta]

空姐事件后续:滴滴定向捐助打捞队100万元

今天下午,滴滴公司已于6日向郑州慈善总会捐赠100万元人民币,该笔款项将定向捐助给郑州水上义务救援队,用于救援设备的更新换代。同时,滴滴还将向中华见义勇为基金会捐赠100万元。

事件回顾:

今年5月5日晚,山东空姐李某珠在郑州搭乘滴滴顺风车时被司机杀害,5月10日,滴滴发出悬赏公告,表示对提司机刘某华线索的热心人,“滴滴将视线索重要程度给予最高100万人民币的奖励”,5月12日凌晨4时30分许,郑州红十字水上义务救援队在郑州西三环附近一河渠自发现并打捞出刘某华遗体。此后,救援队曾与滴滴方沟通,要求其兑现百万奖励,但一直未果,遂决定向法院起诉。北青报记者6日下午从郑州红十字水上义务救援队代理律师处了解到,救援队也将于近日撤诉。[北京青年报]

访问配置错误会导致3D打印机遭受远程攻击

据外媒报道,SANS ISC研究员Richard和Xavier检查了曝露在公网的3D打印机OctoPrint接口,发现其中超过3700个无需身份验证即可直接访问。

OctoPrint是一款免费的开源Web界面,与大多数消费级3D打印机兼容,用户可以使用它通过浏览器控制并监控3D打印机的行为。但是,无需身份验证的话,意味着随机攻击者也可以这么做。[来源:helpnetsecurity]

腾讯安全发布恶意电话黑产报告

近日,腾讯安全发布《反诈新常态下的恶意电话产业链探秘》,这份报告总结了当前恶意电话的主要类型、涉案行业和受骚扰的主要人群。

根据腾讯安全发布的报告,2018年,我国恶意电话增长呈现上升趋势,该报告指出,腾讯安全反诈骗实验室每天收到超过1000万次的用户标记号码行为,从2017年11月开始,恶意电话活跃度为11亿次,而到了2018年8月这一数据达到峰值,约为19亿次。[IT之家]