安全日报:apache http 组件修复,乐购网遭黑客攻击
报告编号:B6-2021-102799
报告来源:360CERT
报告作者:360CERT
更新日期:2021-10-27
Vulnerability | 漏洞
- F5 Traffix SDC 修复 apache http组件漏洞
https://support.f5.com/csp/article/K20622400
- CVE-2021-42258: BQE BillQuick SQL注入漏洞安全更新
https://www.huntress.com/blog/threat-advisory-hackers-are-exploiting-a-vulnerability-in-popular-billing-software-to-deploy-ransomware
- CVE-2021-40865: Apache Storm Worker未受权反序列化漏洞安全更新
https://seclists.org/oss-sec/2021/q4/45
Security Incident|安全事件
- 针对巴以地区长达三年的攻击活动揭露
https://cert.360.cn/warning/detail?id=80ddef5e537ffed8df378d9267d115d6
- NOBELIUM组织的新供应链攻击活动
https://www.microsoft.com/security/blog/2021/10/25/nobelium-targeting-delegated-administrative-privileges-to-facilitate-broader-attacks/
- LuoYu 组织使用的恶意软件 WinDealer
https://blogs.jpcert.or.jp/en/2021/10/windealer.html
- 乐购网站遭黑客攻击
https://www.cnbeta.com/articles/tech/1194363.htm
- 黑客利用流行的 BillQuick 计费软件部署勒索软件
https://thehackernews.com/2021/10/hackers-exploited-popular-billquick.html
- 微软:自5月以来,俄罗斯SVR至少入侵了14家IT供应链公司
https://www.bleepingcomputer.com/news/microsoft/microsoft-russian-svr-hacked-at-least-14-it-supply-chain-firms-since-may/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
分布式监控系统 WGCLOUD 更新,支持多维度统计分析图表展示
WGCLOUD是一款集成度较高的分布式运维监控系统,具有易部署、易上手使用、轻量、高效等特点,server端基于springboot开发,agent端使用go编写。核心模块包括:主机系统信息监控,CPU监控,CPU温度监控,内存监控,网络流量监控,磁盘IO监控,磁盘空间监测,系统负载监控,硬盘smart健康检测,应用进程监控,端口监控,docker监控,日志文件监控,文件防篡改保护,数据可视化监控,自动生成拓扑图、大屏可视化,数通设备监测,服务接口监测,web ssh堡垒机,指令批量下发执行,告警信息(邮件、钉钉、微信等)推送。 码云源码下载:https://gitee.com/wanghouhou/wgcloud GITHUB源码下载:https://github.com/tianshiyeben/wgcloud 安装及说明文档:http://www.wgstart.com 支持运行监测系统 支持监测Linux系列:Debian、RedHat、CentOS、ubuntu、麒麟、统信、龙芯、树莓派等 支持监测windows系列:windows server2003以上(不含2003),...
- 下一篇
网传 SonarQube 平台漏洞被利用,大量源码泄露
2021 年 10 月 28 日,公众号“红数位”发文称 20 日未知攻击者入侵博世 iSite 服务器,窃取并泄露了这家制造巨头的 5G 物联网连接平台的源代码。 根据 cybernews 的说法,入侵者称其利用 SonarQube 平台的 0 Day 漏洞获取这些信息,并公布了一些入侵过程的截图,且承诺未来会在黑客论坛公布详细的侵入过程。 入侵者在 184 KB 的文件中共享了 iSite 服务器的源代码,其中包括 11 个文件夹,涉及 iSite 身份验证、消息服务、以及多种用 JavaScript 编写的设备控制器服务。 除了公司机密类数据外,泄露出来的博世 iSite 文件似乎不包含可识别的个人用户信息,例如博世员工的帐户或其他敏感的个人数据。 由于SonarQube 作为平台用于为源代码进行安全扫描,所以黑客得以接触博世iSite 源码,根据红数位的报导,目前不止这一家遭到泄露: 23 号:入侵者声称拿到我国疾控中心 HIS 源码。 25 日,发帖人声称获得了梅赛德斯-奔驰中国部分开发源码。 26 号:发帖人声称公开的是我公安系统的医疗、保险、人事的 SRC 源码。 目前的...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS8编译安装MySQL8.0.19
- CentOS关闭SELinux安全模块
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题