FreeBuf 周报 | 德国金融机构遭遇攻击;Atlas VPN 曝零日漏洞
2023-9-8 18:5:34 Author: www.freebuf.com(查看原文) 阅读量:11 收藏

各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!

热点资讯

1. 伊朗黑客利用Zoho和Fortinet关键漏洞入侵美国航空组织

CISA、FBI和美国网络司令部(USCYBERCOM)于本周四(9月7日)发布的一份联合报告显示,国家支持的黑客组织利用针对Zoho和Fortinet关键漏洞攻击了美国一家航空组织。

2.思科BroadWorks平台现“满分级”漏洞

据BleepingComputer消息,思科 BroadWorks 应用交付平台和思科 BroadWorks Xtended 服务平台出现了严重漏洞,可能允许远程攻击者伪造凭证并绕过身份验证。

3. Atlas VPN 曝零日漏洞,允许查看用户真实 IP 地址

Atlas VPN 已确认存在一个零日漏洞,该漏洞允许网站所有者查看 Linux 用户的真实 IP 地址。不久前,发现该漏洞的人在Reddit上公开发布了有关该零日漏洞的详细信息以及漏洞利用代码。

4. 德国金融监管机构网站遭遇大规模DDoS攻击后“瘫痪”

BaFin是负责监督和监管德国金融机构和市场的金融监管机构,其职责是确保德国金融体系的稳定性、完整性和透明度。

5. Facebook 已删除 276.7 亿虚假账户,大量真实用户被“误伤”

据Cyber News消息,正有数以千计的用户在X(Twitter)及其他平台上表达对Facebook的不满,因为该平台在打击虚假账户时对他们的正常账户进行了“误伤”。

安全事件

1. 离了个大谱!丰田工厂因数据存储空间不足而停工

丰田公司称,最近日本生产工厂的运营中断是由于其数据库服务器的存储空间不足所致。

2. Chaes恶意软件的新Python变种以银行和物流业为目标

Morphisec 在与《黑客新闻》分享的一份新的详细技术报告中说:“Chaes”经历了重大的改版,从完全用 Python 重写,到整体重新设计和增强通信协议,导致传统防御系统的检测率降低。。

3. 已有28年历史的写字板将正式从Windows系统中移除

相信熟悉Windows系统的用户或多或少都了解过其中自带的写字板功能,但微软近期表示,将在未来的某个 Windows 版本更新中正式移除写字板。

4. Freecycle出现大规模数据泄露事件,影响700万用户

Freecycle是一个致力于交换二手物品的在线论坛,拥有来自全球5300多个地方城镇的近1100万名用户。该论坛近日发生了大规模数据泄露事件,700 多万用户受到影响。

5. 警惕!大量黑客针对Okta超管权限发起社工攻击

身份服务提供商Okta上周五(9月1日)警告称,有威胁行为者针对该公司进行了一次社会工程攻击获得了管理员权限。

一周好文共读

1. 黑客是如何“免费”坐飞机的?

对于爱好飞行的“空中飞人”来说,航空里程早已不是什么新鲜话题。如何利用航司的各种会员等级福利?如何积累里程?如何兑换航线?这些与里程相关的研究和分析,甚至发展成了非常成熟的社区文化。【阅读原文1692605251_64e31b439d0fbb8f85a3c.jpg!small?1692605252680

2. 15年安全老兵详解《孤注一掷》里的黑客技术及杀猪盘

周末带小孩去电影院看了《孤注一掷》,老婆说这是给小孩的教育片,当做成长路上的教育片来看,片方也在营造全家必看,全社会必看的舆论,“嘎腰子、缅北、KK、杀猪盘”的社会热点推高了本片观影与期待。【阅读原文

3. 全球洞察:新生力量XDR技术发展现状及应用研究报告

目前国际XDR市场尚处于早期探索期,但极具发展潜力。根据Gartner的预计,到2027年,全球将有高达40%的最终用户/组织使用XDR来减少他们现有安全供应商数量,由此可见XDR市场广阔的发展前景。

阅读原文1693808306_64f576b206cc0bc109a2b.png!small?1693808309498

省心工具

1. Fi6S:一款功能强大且高效的IPv6端口扫描工具

Fi6S是一款功能强大且高效的IPv6端口扫描工具,该工具的运行速度非常快,支持通过异步发送和处理原始数据包来实现其功能。【阅读原文

2. Drupwn:一款针对Drupal内容管理系统的枚举与漏洞利用工具

Drupwn是一款针对Drupal内容管理系统的枚举与漏洞利用工具,广大研究人员可以利用Drupwn对目标Drupal内容管理系统(CMS)执行安全分析与漏洞研究,除此之外,该工具还支持收集跟目标Drupal应用程序相关的各种信息。【阅读原文

3. DNSBin:一款功能强大的DNS与服务器安全测试工具

DNSBin是一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露,并在目标环境部署了严苛网络安全限制的场景下帮助广大研究人员测试远程代码执行(RCE)和XML外部实体注入(XXE)等安全漏洞。【阅读原文


文章来源: https://www.freebuf.com/news/377540.html
如有侵权请联系:admin#unsafe.sh