Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >专属|多地爆发GlobeImposter勒索病毒攻击

专属|多地爆发GlobeImposter勒索病毒攻击

作者头像
漏斗社区
发布于 2018-09-29 10:16:06
发布于 2018-09-29 10:16:06
7160
举报
文章被收录于专栏:漏斗社区漏斗社区

下着小雨的周五,时光都变得温婉而惬意。此时的斗哥正在办公室码着字,为你们搜罗本周的安全资讯。emmm。稍后的推送中,我们不见不散。

假装认真工作篇

【热搜】Chrome隐身模式仍可能泄露隐私

据报道,大多数用户在用Chrome上网时都对它的隐身模式抱着合理的期待,但来自行业组织Digital Content Next委托的一项研究结果却呈现了不一样的情况。范德比尔特大学计算机科学教授指出,如果用户是通过像Gmail等这样的谷歌服务登录,那么从理论上来说即便是在隐身模式下,谷歌还是能通过cookies将用户的浏览情况跟其身份联系起来。不过如果用户是在登录谷歌账号之前就启动了隐身模式那么跟踪数据就会被清除。

【热搜】OpenBSD停用英特尔处理器的超线程功能

近日,OpenBSD 创始人在邮件列表上宣布 OpenBSD -current(6.4)将停用英特尔处理器的超线程功能。据悉,英特尔处理器最近爆出了两个硬 bug:TLBleed 和 T1TF,修复漏洞需要更新微码,外加软件方面的权益方案,以及关闭超线程。因在两个CPU实例之间共享资源和缺乏安全保障,超线程在基础上就存在缺陷。所以他决定停用超线程并鼓励用户在机器的 BIOS 中关闭超线程。

【漏洞】PHP现反序列化漏洞

英国安全公司近日在研究PHP编程语言的安全漏洞,并指出该漏洞影响了所有接受用户资料的 PHP 应用程序和库,包括 WordPress 等内容管理系统,并将允许远程程序攻击。过去外界认为 XXE 漏洞带来的最大问题是信息外泄,但现在可出发程序执行。相关攻击分为两个阶段。 首先,将包含恶意对象的 Phar 存档上传到攻击目标的本地文件系统,然后触发一个基于 phar:// 的文件操作,就可能导致恶意程序执行。

【漏洞】Apache Struts2 S2-057代码执行漏洞

日前,Struts2被爆远程代码执行漏洞,此漏洞的危害级别为高,影响产品为Apache Struts2 >=2.3,<=2.3.34等。当定义XML配置时namespace值未设置且上层动作配置中未设置或用通配符namespace时,漏洞将被触发;当url标签未设置value和action值且上层动作未设置或用通配符namespace时,攻击者可利用漏洞执行RCE攻击。

【预警】多地爆发GlobeImposter勒索病毒攻击

近日,多地发生GlobeImposter勒索病毒事件,攻击者在突破机构和企业的边界防御后,利用黑客工具进行内网渗透并选择高价值目标服务器人工投放勒索病毒。此攻击团伙主要攻击开启远程桌面服务的服务器,利用密码抓取工具获取管理员密码后对内网服务器发起扫描并人工投放勒索病毒,导致文件被加密。目前,国内已有多家重要机构受到了攻击影响。

尽情放飞自我篇

【美食】叶朴 Sushi Yip

坐标:化工路东二环泰禾广场15号楼233-237铺。这是一家充满日系风格的餐厅,店内装潢极具特色。推荐:【蟹籽土豆泥沙拉】土豆泥口感细腻滑嫩,中间包裹着玉米粒,再配上顶层的蟹籽,有一种不言其说的口感。【天妇罗炸虾手卷】颜值超高,分量很足,口感也是杠杠的,值得一试。【日式茶杯蒸蛋】这道菜品拥有卡哇伊的外表,食材丰富,口感颇好。推荐指数:五颗星。

【出行】高校生乘飞机可享折上折

日前,福州航空面向高校学生及伴行家长推出机票折上折活动。8月18日至9月20日,2018年度大学新生可凭高考入学通知书、其他年级的大学生可凭有效学生证件,享受以下优惠:学子本人以及伴行家长(最多2名),购买单程票可享受实时票价基础上八折优惠,购买往返票可享受实时票价基础上七折优惠,优惠航线涵盖福州航空自营的国内所有航班。

【影讯】《蚁人2》将于24日上映

时隔多年,《蚁人2》终将上映。作为一个充满喜感的超级英雄,《蚁人1》充满了各种搞笑片段。《蚁人2》将延续搞笑风格,并有黄蜂女加入。据悉,该片已在美国地区取得了全球4.66亿美元的票房成绩。漫威迷弟迷妹,尽请期待吧。

【游戏】《莎木3》将于2019年8月27日发布

在科隆游戏展上,《莎木3》的发行商 Deep Silver宣布游戏将于2019 年 8 月 27 日发布。这款备受期待的游戏将登陆 PS4 和 Steam。而《莎木 I & II》也于8 月 21 日正式登陆 PC,中国区售价 198 元,支持简体中文和繁体中文。二十年前,《莎木》系列创造了一个令人惊叹不已的开放互动世界。

【体育】NBA--湖人队新秀被评为本届第二射手

北京时间8月23日,洛杉矶湖人队今年选秀中又淘到好球员。乌克兰新秀米哈伊柳克在今年新秀调查报告中,被选为第二好的投手。米哈伊柳克是今年次轮第47顺位被湖人队选中,并且和他签订了一份3年460万美金的新秀合同。米哈伊柳克参加了夏季联赛七场比赛,场均能得到16.6分4个篮板2.1次助攻,48.3%投篮命中率,并且入选了夏季联赛第二阵容。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-08-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 漏斗社区 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
专属|影响所有安卓设备的漏洞爆发
近日,一份研究报告披露一个 Rowhammer 攻击变种 RAMpage,该漏洞影响 2012 年之后发布的几乎所有 Android 设备,也可能影响苹果 iOS 设备、PC 和虚拟机。Rowhammer 攻击是指利用临近内存单元之间电子的互相影响,在足够多的访问次数后让某个单元的值从 1 变成 0,反之亦然。这种现象被称为bitflipping,可被利用获取更高的权限。最新的漏洞编号为 CVE-2018-9442。
漏斗社区
2018/07/26
7100
专属|影响所有安卓设备的漏洞爆发
盘点近几年勒索病毒使用过的工具和漏洞
早前,我们从赎金角度探讨了下勒索病毒的发展演变,详细参考从赎金角度看勒索病毒演变。加密数字货币和Tor网络对勒索病毒的基础性支撑不再赘述,今天,我们回归技术,从另外一个角度,看勒索病毒为何会如此猖獗。为了很好的回答这个问题,我们同样不急于切入主题。首先,深信服安全团队基于大量真实的客户案例及大量的威胁情报信息,来盘点近几年勒索病毒使用过的工具和漏洞。
FB客服
2019/11/29
3.6K0
安恒信息APT攻击(网络战)预警平台2018年勒索病毒检测分布
2017年,勒索病毒扩散事件让大家人心惶惶,对WannaCry勒索病毒、Petya勒索病毒、Locky勒索病毒、BadRabbit勒索病毒的传播记忆犹新,而2018年初,GlobeImposter勒索病毒也没闲着,仅18年1月至今,明御APT攻击(网络战)预警平台就检测到华北区域、华南区域、西南区域、华东地区等地数家用户单位感染勒索病毒,主要涉及医疗、房地产、金融等行业。
安恒信息
2018/07/24
6640
安恒信息APT攻击(网络战)预警平台2018年勒索病毒检测分布
lucky 勒索病毒分析与文件解密
近日,互联网上爆发了一种名为 lucky 的勒索病毒,该病毒会将指定文件加密并修改后缀名为 .lucky。
Seebug漏洞平台
2018/12/29
2K0
“不给钱就删库”的勒索病毒, 程序员该如何防护?
近期一家名为ProPublica 的外媒批露了两家号称专门提供勒索病毒数据恢复解决方案的公司,竟然背地里在偷偷地给黑客支付赎金,欺骗寻求数据恢复的用户。
AI科技大本营
2019/09/25
8720
“不给钱就删库”的勒索病毒, 程序员该如何防护?
SQL简体繁体转换函数代码
在SQL查询窗口中直接创建表和函数 --生成码表 if exists (select * from dbo.sysobjects where id = object_id(N'[codetable]') and OBJECTPROPERTY(id, N'IsUserTable') = 1) drop table [codetable] GO declare @j varchar(8000),@f varchar(8000) select @j=' 啊阿埃挨哎唉哀皑癌蔼矮艾碍爱隘鞍氨安俺按暗岸胺案肮昂盎
用户1149182
2020/06/19
3.9K0
Python简单验证文本的Zipf分布
齐普夫定律是语言学专家Zipf在研究英文单词出现的频率时,发现如果把单词出现的频率按由大到小的顺序排列,则每个单词出现的频率与它的名次的常数次幂存在简单的反比关系,这种分布就称为Zipf定律,它表明在英语单词中,只有极少数的词被经常使用,而绝大多数词很少被使用。实际上,包括汉语在内的许多国家的语言都有这种特点。这个定律后来在很多领域得到了同样的验证,例如著名的28定律。
周小董
2019/03/25
3K0
Python简单验证文本的Zipf分布
图片验证码训练
1.项目git地址 https://github.com/kerlomz/captcha_trainer 2.安装模块 pip install -r requirements.txt 3.创建项目 python make_dataset.py img_test #这时候会报错 4.添加配置文件 cd projects/img_test/ 上传下面的配置文件 # - requirement.txt - GPU: tensorflow-gpu, CPU: tensorflow # - If you use
小小咸鱼YwY
2021/05/24
4.7K0
盘点python工具包并优化pip下载加速
开源地址:https://github.com/wolfbolin/BiliUtil 安装命令:pip install BiliUtil
全栈程序员站长
2022/09/15
5.6K0
盘点python工具包并优化pip下载加速
脑语言v0.5.8 2500令【单字编程】
注:这是脑语言v0.5.8版的2500个单字(也称为“令”与“一令”),通过【单字编程】(并不仅是中文编程,而是混合英文关键字,但以单字为主的命名)也许是英文不太好时又希望能写代码的其中一种方式。
脑语言
2022/07/11
3.8K0
脑语言v0.5.8 2500令【单字编程】
自动根据汉字生成拼音_拼音分类表
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/170079.html原文链接:https://javaforall.cn
全栈程序员站长
2022/09/22
8.5K0
汉字转拼音 文字集
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/151850.html原文链接:https://javaforall.cn
全栈程序员站长
2022/06/24
13.8K0
【笔记】EFCore & SQLite 拼音汉字互换
注意OnConfiguring方法里的UseSqlite输入的参数需要指定路径,否则容易遭遇惊喜“no such table”。因为sqlite在没有找到db文件的情况下会自动新建同名db文件,新文件为空,当然没有表了,然后它就会告诉你“no such table”。如果不嫌麻烦的话,可以在查询/修改/更新数据库代码前插入context.Database.EnsureCreated(),这样没找到数据库文件的话会抛出异常。
全栈程序员站长
2022/06/24
5.2K0
excel 汉字转拼音「建议收藏」
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/151859.html原文链接:https://javaforall.cn
全栈程序员站长
2022/06/24
7.9K0
中文转拼音【真正的完整版】 拼音 驼峰命名专用
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/151855.html原文链接:https://javaforall.cn
全栈程序员站长
2022/06/24
5.6K0
支持二级汉字的 php 汉字助记码生成
gbk2312 编码范围共94区, 0-55区为一级汉字, 是按照拼音顺序排列的, 可以按照编码区间确定汉字的拼音, 但是 56 区以后是按笔画顺序排列的, 所以只能用对照表来确定拼音 鉴于目前我找不到现成的代码, 固整理了一份, 测试可用.
全栈程序员站长
2022/06/24
4.3K0
如何制作离线tts?「建议收藏」
tts->把文字转化为语音。 先把中文转化为拼音。 这个主要依靠1个字典,能把汉字和读音对应。 下面提供字典:
全栈程序员站长
2022/06/24
3.5K0
相关推荐
专属|影响所有安卓设备的漏洞爆发
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档