百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

新型勒索病毒要求用银行卡交赎金 甲骨文POS 机存高危漏洞

mhr18 2024-10-17 10:27 18 浏览 0 评论

1、新型勒索病毒 Mindlost 试图搜集信用卡信息

安全研究人员发现了一种新的勒索病毒MindLost,它加密用户文件并将用户重定向到在线页面,通过信用卡/借记卡支付赎金。

该病毒只对"C:\\ Users"文件夹中的文件进行加密,并且所有加密的文件将会得到一个新的扩展名.enc。(例如image.png.enc)一旦加密结束,MindLost将自动下载带有勒索信息的图像,并将其设置为计算机的新桌面墙纸,该图像包含支付赎金的说明。

MindLost不要求通过比特币付款而是普通的信用卡或者借记卡,借此来收集更多用户的信用卡信息,用于后期的欺诈行为或者出售给其他黑客。火绒最新版可查杀该勒索病毒。

2、甲骨文 Micros POS 机存在高危漏洞可获得数据库访问权限

甲骨文(Oracle) 的 Micros POS 机中存在一个高风险安全漏洞,允许攻击者在未经验证的情况下访问、读写服务器数据库,致使公司的整个业务数据都受到威胁。攻击者可以通过访问一个易受漏洞攻击的设备来读取本地文件,以获得用户名和密码,从而拥有完整的数据库访问权限。该漏洞复杂程度、级别都非常高,甲骨文方面表示已将其修复。

3、思科被曝 VPN 高危漏洞 多款产品受影响

思科近日发布了一个补丁程序,旨在修复影响 ASA 设备的一个严重漏洞CVE-2018-0101。攻击者可以通过将多个精心制作的 XML 数据包发送到受影响系统的 webvpn 配置接口上来利用此漏洞。这样一来,攻击者就能够远程执行任意代码并获得系统的控制权,甚至在某些情况下可能也会致使受影响的设备重新加载。

目前该漏洞影响了思科近十几种产品,如以下列表:

- 3000 系列工业安全设备( ISA )

- ASA 5500 系列自适应安全设备

- ASA 5500-X 系列下一代防火墙

- 适用于 Cisco Catalyst 6500 系列交换机和 Cisco 7600 系列路由器的 ASA 服务模块

- ASA 1000V 云防火墙

- 自适应安全虚拟设备(ASAv)

- Firepower 2100 系列安全设备

- Firepower 4110 安全设备

- Firepower 9300 ASA 安全模块

- Firepower 威胁防御软件( FTD )

尽管这个漏洞影响了许多 ASA 设备,但是思科声称只有启用了 " webvpn " 功能的设备才易受攻击。此外,目前还不确定该漏洞是否已被利用,因此相关专家建议受影响的公司尽早推出安全补丁。

4、Firefox浏览器修复严重远程代码执行漏洞

Mozilla近日发布了针对Firefox 58浏览器的更新,修复漏洞CVE-2018-5124。远程攻击者可能利用该漏洞在运行易受攻击的浏览器版本的计算机上执行任意代码。

该漏洞影响Firefox版本56至58,对Android和Firefox 52 ESR没有影响。Firefox 58.0.1已经解决了这个漏洞,可以从火狐官方网站下载。火狐还建议管理员在浏览互联网时使用低权限帐户。

5、微软发布紧急更新禁用此前的英特尔处理器漏洞补丁

此前英特尔公司已发布官方公告提醒用户暂时不要安装硬件制造商和操作系统开发商发布的处理器安全更新。原因是英特尔发现该公司提供给硬件制造商和操作系统开发商的修复代码,会引起设备死机和频繁自动重启等问题。对此,微软本周临时发布新的紧急更新,用于禁用此前发布的漏洞补丁。需要注意的是,这次微软的更新需要手动下载。

禁用英特尔处理器漏洞补丁的补丁:KB4078130

注意: 该补丁下载后双击打开即可没有任何安装界面, 安装完成后建议重新启动操作系统以禁用此前补丁。

注意:该补丁为Windows 操作系统以及Windows Server服务器系统的通用补丁不区分32位或者64位系统。

具体适用于:Windows 10 所有版本( 含LTSB )、Windows 7、Windows 8.1、Windows Server所有版本。

相关推荐

【预警通报】关于WebLogic存在远程代码执行高危漏洞的预警通报

近日,Oracle官方发布了2021年1月关键补丁更新公告CPU(CriticalPatchUpdate),共修复了包括CVE-2021-2109(WeblogicServer远程代码执行漏洞)...

医院信息系统突发应急演练记录(医院信息化应急演练)

信息系统突发事件应急预案演练记录演练内容信息系统突发事件应急预案演练参与人员信息科参与科室:全院各部门日期xxxx-xx-xx时间20:00至24:00地点信息科记录:xxx1、...

一文掌握怎么利用Shell+Python实现完美版的多数据源备份程序

简介:在当今数字化时代,无论是企业还是个人,数据的安全性和业务的连续性都是至关重要的。数据一旦丢失,可能会造成无法估量的损失。因此,如何有效地对分布在不同位置的数据进行备份,尤其是异地备份,成为了一个...

docker搭建系统环境(docker搭建centos)

Docker安装(CentOS7)1.卸载旧版Docker#检查已安装版本yumlistinstalled|grepdocker#卸载旧版本yumremove-ydocker.x...

基础篇:数据库 SQL 入门教程(sql数据库入门书籍推荐)

SQL介绍什么是SQLSQL指结构化查询语言,是用于访问和处理数据库的标准的计算机语言。它使我们有能力访问数据库,可与多种数据库程序协同工作,如MSAccess、DB2、Informix、M...

Java21杀手级新特性!3行代码性能翻倍

导语某券商系统用这招,交易延迟从12ms降到0.8ms!本文揭秘Oracle官方未公开的Record模式匹配+虚拟线程深度优化+向量API神操作,代码量直降70%!一、Record模式匹配(代码量↓8...

一文读懂JDK21的虚拟线程(java虚拟线程)

概述JDK21已于2023年9月19日发布,作为Oracle标准Java实现的一个LTS版本发布,发布了15想新特性,其中虚拟线程呼声较高。虚拟线程是JDK21中引入的一项重要特性,它是一种轻量级的...

效率!MacOS下超级好用的Linux虚拟工具:Lima

对于MacOS用户来说,搭建Linux虚拟环境一直是件让人头疼的事。无论是VirtualBox还是商业的VMware,都显得过于笨重且配置复杂。今天,我们要介绍一个轻巧方便的纯命令行Linux虚拟工具...

所谓SaaS(所谓三维目标一般都应包括)

2010年前后,一个科技媒体的主编写一些关于云计算的概念性问题,就可以作为头版头条了。那时候的云计算,更多的还停留在一些概念性的问题上。而基于云计算而生的SaaS更是“养在深闺人未识”,一度成为被IT...

ORA-00600 「25027」 「x」报错(报错0xc0000001)

问题现象:在用到LOB大对象的业务中,进行数据的插入,失败了,在报警文件中报错:ORA-00600:内部错误代码,参数:[25027],[10],[0],[],[],[],[],[...

安卓7源码编译(安卓源码编译环境lunch失败,uname命令找不到)

前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...

编译安卓源码(编译安卓源码 电脑配置)

前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...

360 Vulcan Team首战告捷 以17.5万美金强势领跑2019“天府杯“

2019年11月16日,由360集团、百度、腾讯、阿里巴巴、清华大学与中科院等多家企业和研究机构在成都联合主办了2019“天府杯”国际网络安全大赛暨2019天府国际网络安全高峰论坛。而开幕当日最激荡人...

Syslog 日志分析与异常检测技巧(syslog发送日志配置)

系统日志包含有助于分析网络设备整体运行状况的重要信息。然而,理解并从中提取有效数据往往颇具挑战。本文将详解从基础命令行工具到专业日志管理软件的全流程分析技巧,助你高效挖掘Syslog日志价值。Gr...

从Oracle演进看数据库技术的发展(从oracle演进看数据库技术的发展的过程)

数据库技术发展本质上是应用需求驱动与基础架构演进的双向奔赴,如何分析其技术发展的脉络和方向?考虑到oracle数据库仍然是这个领域的王者,以其为例,管中窥豹,对其从Oracle8i到23ai版本的核...

取消回复欢迎 发表评论: