首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202103/650131.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

攻击者从DDoS攻击转向加密货币

在 DDoS 攻击中,攻击者试图影响合法用户的正常访问,从而影响公司的正常服务。攻击者会向服务器发送远远超过其处理能力的数据包,大大削弱其正常服务的能力。 据网络安全公司卡巴斯基的分析:与 2019 年第四季度相比,2020 年第四季度的 DDoS 攻击的数量增加了 10%。 与 2019 年同期相比,卡巴斯基在 2020 年第四季度检测到的 DDoS 攻击数量略有增加。但是,与 2020 年第三季度相比,DDoS 攻击减少了 31%。 卡巴斯基认为这与人们对加密货币挖矿的兴趣日益增长有关,随着加密货币价格的暴涨,攻击者也从 DDoS 攻击转向了加密货币挖矿。DDoS 攻击的火热是疫情导致线上时间增长引起的,与此同时针对教育机构和在线游戏的攻击也不断增长。据卡巴斯基的统计:“在整个 2019 年以及 2020 年初,加密货币矿工的数量都在下降。但是,从 2020 年 8 月开始,下降的势头被反转开始增长,并在第四季度达到了稳定水平”。 按照国家来看,中国仍然是受到 DDoS 最严重的国家: 第四季度随着西方传统节假日(圣诞节、新年)的到来,攻击数量激增: 第四季度 DDoS 攻击的平均...

已存在 15 年之久的 Linux 内核漏洞让攻击者获得 Root 权限

近日,在 Linux 内核的 iSCSI 子系统中发现的三个漏洞可能会允许具有基本用户权限的本地攻击者在未打补丁的 Linux 系统上获得 root 权限。 这些安全漏洞只能在本地被利用,这意味着潜在的攻击者将不得不通过利用另一个漏洞或使用其他攻击载体来访问受影响的设备。 15年之久的 Linux 内核漏洞 这些漏洞在 2006年 iSCSI 内核子系统的初始开发阶段就被引入,如今时隔 15 年,GRIMM 的研究人员终于发现了这些漏洞。 根据 GRIMM 安全研究员 Adam Nichols 的说法,这些漏洞影响了所有的 Linux 发行版,但幸运的是,受影响的 scsi_transport_iscsi 内核模块在默认情况下是没有被加载的。 然而,攻击者可能针对特定的 Linux 发行版的特性,即该模块可以在特殊情况下被加载的特性,被攻击者利用并进行攻击。 Nichols 补充道:"在 CentOS 8、RHEL 8 和 Fedora 系统上,如果安装了 rdma-core 包,非特权用户可以自动加载所需模块。而在 Debian 和 Ubuntu 系统上,只有在 RDMA 硬件可用的...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。