《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > FreeBuf周報 | 微軟被曝可能泄露2.4TB客戶敏感數(shù)據(jù);俄羅斯對保加利亞發(fā)起網(wǎng)絡(luò)攻擊

FreeBuf周報 | 微軟被曝可能泄露2.4TB客戶敏感數(shù)據(jù);俄羅斯對保加利亞發(fā)起網(wǎng)絡(luò)攻擊

2022-10-25
來源:FreeBuf
關(guān)鍵詞: 微軟 網(wǎng)絡(luò)攻擊

各位 Buffer 周末好,以下是本周「FreeBuf周報」,我們總結(jié)推薦了本周的熱點資訊、安全事件、一周好文和省心工具,保證大家不錯過本周的每一個重點!

熱點資訊

1、德國網(wǎng)絡(luò)安全負(fù)責(zé)人因涉嫌“通俄”被解雇

德國內(nèi)政部長解雇了網(wǎng)絡(luò)安全負(fù)責(zé)人Arne Sch?nbohm,他面臨通過行業(yè)協(xié)會德國網(wǎng)絡(luò)安全委員會與俄羅斯安全服務(wù)機(jī)構(gòu)有聯(lián)系的指控。

2、《汽車數(shù)據(jù)處理安全要求》等 14 項網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn)獲批發(fā)布

根據(jù)國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布的中華人民共和國國家標(biāo)準(zhǔn)公告( 2022 年第 13 號),全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會歸口的 14 項國家標(biāo)準(zhǔn)正式發(fā)布。

3、巴西逮捕了被認(rèn)為是 Lapsus$ 團(tuán)伙成員的嫌疑人

巴西聯(lián)邦警察在巴伊亞州費拉桑塔納逮捕了一名巴西嫌疑人,據(jù)信是 Lapsus$ 黑客團(tuán)伙的成員。

4、31 名嫌疑人因使用無鑰匙入侵技術(shù)盜取汽車,在歐洲被捕

法國、西班牙和拉脫維亞的警方聯(lián)合搗毀了一個汽車盜竊團(tuán)伙,該團(tuán)伙利用一種欺詐性軟件,在不使用物理鑰匙的情況下盜竊車輛。此次行動共逮捕包括軟件開發(fā)者、轉(zhuǎn)售商、汽車盜賊在內(nèi)的31名犯罪嫌疑人。

5、研究人員發(fā)現(xiàn)微軟Office 365使用損壞的加密算法來保護(hù)郵件

新的研究揭示了Microsoft 365中所謂的安全漏洞,由于使用了損壞的加密算法,該漏洞可能被利用來推斷郵件內(nèi)容。

安全事件

1、微軟被曝可能泄露 2.4TB 客戶敏感數(shù)據(jù)

10月19日,微軟表示部分客戶的敏感信息可能因配置錯誤的微軟服務(wù)器而存泄露風(fēng)險。威脅情報公司 SOCRadar分析,受影響的數(shù)據(jù)達(dá)2.4TB,涉及來自 111 個國家和地區(qū)的 65000 多個實體。

2、澳大利亞零售巨頭泄露220萬用戶數(shù)據(jù),并被黑客在線出售

據(jù)Security affairs等網(wǎng)站消息,澳大利亞零售巨頭Woolworths 批露了近期旗下子公司MyDeal一起影響 220 萬用戶的數(shù)據(jù)泄露事件,攻擊者已在黑客論壇上發(fā)帖出售被盜數(shù)據(jù)。

3、俄羅斯對保加利亞發(fā)起網(wǎng)絡(luò)攻擊

保加利亞政府機(jī)構(gòu)的基礎(chǔ)設(shè)施遭到大規(guī)模 DDoS 攻擊,包括內(nèi)務(wù)部、國防部、司法部、憲法法院等多個政府部門受到嚴(yán)重影響。

4、加密貨幣平臺Mango Markets損失超1億美元,黑客宣布返還6700萬

10月17日,一位自稱對此次攻擊負(fù)責(zé)的黑客,稱要歸還部分被盜資金,約6700萬美元,余下的金額則當(dāng)作名義上的漏洞賞金。

5、西門子工業(yè)網(wǎng)絡(luò)軟件漏洞已影響多款產(chǎn)品

西門子Simatic可編程邏輯控制器(PLC)的一個漏洞可被利用,以檢索硬編碼的全球私人加密密鑰并奪取設(shè)備的控制權(quán)。

一周好文共讀

1、2022年全球白帽常用工具排行榜TOP 10

幾十年來,攻擊方、白帽和安全從業(yè)者的工具不斷演進(jìn),成為網(wǎng)絡(luò)安全長河中最具技術(shù)特色的燈塔,并在一定程度上左右著網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展和演進(jìn)的方向,成為不可或缺的關(guān)鍵要素之一。本文列舉了2022年全球白帽常用工具排行榜TOP10,盤點其各自的特性。

2、微信社工攻擊防護(hù)方案

微信聊天作為日常親友溝通,工作交流的主要方式之一,在用戶的潛意識中,往往不會對微信好友時刻保持警惕性,這就給了微信釣魚攻擊者可乘之機(jī)。本文拋磚引玉提出攻擊防護(hù)思路,各企業(yè)人員可根據(jù)自家環(huán)境情況進(jìn)行適配和調(diào)整。

3、Android逆向分析工具性能對比分析

本文針對國內(nèi)以及國外知名Android逆向工程工具進(jìn)行橫向評測。本次測試對比是為了呈現(xiàn)incinerator與PNFSofteware出品的JEB以及國內(nèi)出品GDA在Android逆向工程能力的對比,從而讓大家更好更直觀的了解相關(guān)的詳細(xì)信息。

省心工具

1、如何使用SharpNamedPipePTH實現(xiàn)令牌模擬

SharpNamedPipePTH是一款基于C#開發(fā)的安全工具,該工具可以利用哈希傳遞技術(shù)(Pass-the-Hash)在本地命名管道上進(jìn)行身份認(rèn)證,并實現(xiàn)用戶令牌模擬。需要注意的是,該工具需要本地管理員權(quán)限或SEImpersonate權(quán)限。

2、如何使用DeadFinder尋找失效鏈接

DeadFinder是一款功能強大的鏈接分析工具,該工具可以幫助廣大研究人員快速地尋找目標(biāo)頁面中的無效鏈接(死鏈)。所謂死鏈,即一個頁面中存在的無法被連接的一條鏈接。這些鏈接如果一直保留在頁面中的話,可能會影響SEO的效果,更嚴(yán)重的可能會影響整個網(wǎng)站的安全。因此,DeadFinder便應(yīng)運而生,在該工具的幫助下,廣大研究人員可以輕松識別和修改這些死鏈。

3、SpyCast:一款功能強大的跨平臺mDNS枚舉工具

SpyCast是一款功能強大的跨平臺mDNS枚舉工具,該工具支持在主動模式下下遞歸查詢服務(wù),也可以在被動模式下僅偵聽多播數(shù)據(jù)包。因此,廣大研究人員可以使用該工具測試mDNS協(xié)議和本地網(wǎng)絡(luò)的安全性。

微信圖片_20221025104733.jpg



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲特级毛片| 欧美在线日韩| 国产精品免费视频xxxx| 亚洲永久免费| 亚洲欧美电影在线观看| 黄色成人av在线| 欧美激情bt| 亚洲欧美日韩精品在线| 欧美在线观看视频| 亚洲国产片色| 国产精品啊啊啊| 性欧美xxxx视频在线观看| 欧美一区二区在线看| 亚洲午夜精品视频| 韩日在线一区| 国产一区在线播放| 欧美日韩精品久久| 久久精品1区| 日韩亚洲欧美一区二区三区| 中日韩美女免费视频网站在线观看| 国产毛片一区| 欧美国产日韩一区| 欧美黑人多人双交| 欧美日韩高清不卡| 欧美午夜精品久久久久久人妖 | 欧美在线视频观看| 久久成人人人人精品欧| 久久久久九九视频| 日韩视频免费大全中文字幕| 日韩视频在线一区| 在线一区二区三区四区| 久久精品毛片| 国产精品99久久久久久有的能看| 亚洲乱码视频| 极品日韩av| 国产精品一区二区在线观看网站| 国产精品中文字幕在线观看| 国产网站欧美日韩免费精品在线观看 | 国产精品一区三区| 国产曰批免费观看久久久| 一区二区亚洲精品| 亚洲日本欧美在线| 韩国av一区二区三区四区| 精品av久久久久电影| 亚洲国产日韩在线| 一区二区av在线| 亚洲国产女人aaa毛片在线| 亚洲日本成人网| 亚洲午夜精品一区二区三区他趣| 欧美一区二区啪啪| 亚洲精品网站在线播放gif| 欧美在线视频观看免费网站| 亚洲视频欧洲视频| 欧美一级在线播放| 午夜精品久久久久久99热软件| 99伊人成综合| 欧美亚洲网站| 99国产精品99久久久久久| 亚洲欧美日产图| 一本色道久久综合亚洲精品按摩 | 亚洲人体1000| 亚洲欧美三级在线| 亚洲精品国产视频| 亚洲国产成人高清精品| 欧美一区二区三区四区在线观看| 亚洲全部视频| 亚洲国产第一| 99re66热这里只有精品4| 性色一区二区三区| 欧美福利一区| 欧美不卡在线视频| 欧美视频一区二区三区四区| 欧美日韩午夜激情| 女同性一区二区三区人了人一 | 欧美午夜在线观看| 在线欧美一区| 在线精品国精品国产尤物884a| 国产自产精品| 亚洲美女中文字幕| 久久激情五月激情| 亚洲欧美日韩爽爽影院| 欧美激情国产日韩| 国产在线精品自拍| 国产精品99久久久久久www| 亚洲日本乱码在线观看| 欧美在线二区| 欧美日韩亚洲一区二| 在线观看中文字幕不卡| 午夜视频久久久| 亚洲香蕉网站| 亚洲欧美在线磁力| 欧美激情第六页| 黑人操亚洲美女惩罚| 亚洲免费网址| 欧美在现视频| 亚洲欧美日韩国产一区二区| 欧美精品一区二| 欧美日韩亚洲不卡| 黄色日韩精品| 亚洲欧美视频在线| 亚洲图片欧美一区| 欧美大片免费久久精品三p | 欧美二区视频| 在线观看欧美视频| 欧美中文字幕精品| 欧美一区三区三区高中清蜜桃| 久久riav二区三区| 欧美午夜精品久久久久久浪潮| 亚洲三级免费| 亚洲欧美国产日韩中文字幕| 在线亚洲自拍| 欧美日韩成人综合天天影院| 91久久在线| 亚洲美女黄网| 欧美黄色一级视频| 在线国产日韩| 亚洲精品免费一二三区| 麻豆精品精华液| 欧美日韩精品免费观看| 亚洲激情六月丁香| 亚洲人成欧美中文字幕| 欧美aaa级| 亚洲成人原创| 亚洲精品美女久久久久| 欧美成人综合在线| 最新国产精品拍自在线播放| 亚洲精品永久免费| 欧美久久成人| 国产一区999| 亚洲精品一区二区三区av| 亚洲日本在线视频观看| 欧美激情aⅴ一区二区三区| 最近看过的日韩成人| 一区二区三区高清| 欧美特黄一级大片| 亚洲香蕉在线观看| 欧美在线日韩精品| 好看的av在线不卡观看| 亚洲日产国产精品| 欧美久色视频| 一区二区三欧美| 欧美在线视频二区| 伊人久久综合97精品| 亚洲精品欧美日韩| 欧美日韩一卡| 亚洲欧美日韩爽爽影院| 久久亚洲精品网站| 国产精品大片wwwwww| 亚洲国产精品久久| 欧美一区二区三区四区高清| 久久人91精品久久久久久不卡| 在线播放国产一区中文字幕剧情欧美| 亚洲国产三级在线| 欧美一区二区三区在线看| 国产区亚洲区欧美区| 亚洲精品中文字幕在线| 亚洲一区二区三区乱码aⅴ蜜桃女| 国产精品国产三级国产aⅴ浪潮| 午夜精品av| 免费成人高清视频| 艳女tv在线观看国产一区| 欧美在线一二三| 亚洲国产精品999| 亚洲系列中文字幕| 国内精品久久久久久久影视麻豆| 亚洲人体偷拍| 国产精品入口尤物| 一区二区三区日韩在线观看 | 久久久久九九九| 亚洲日本va在线观看| 欧美一级夜夜爽| 伊人精品久久久久7777| 亚洲天堂第二页| 国内精品久久久久久久影视麻豆 | 在线视频中文亚洲| 久久亚洲精选| 一本色道久久88精品综合| 久久精品99| 亚洲精品美女在线观看| 久久精品女人的天堂av| 国产乱肥老妇国产一区二| 亚洲第一精品电影| 久久久久99| 99这里只有精品| 久久综合中文| 伊人久久噜噜噜躁狠狠躁| 一区二区三区日韩在线观看| 国产亚洲欧美另类中文| 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲精品美女| 国产一区二区丝袜高跟鞋图片| 亚洲最新视频在线播放| 欧美精品激情| 欧美与黑人午夜性猛交久久久| 欧美日韩亚洲免费| 亚洲激情视频在线观看| 国产农村妇女精品一区二区| 一本高清dvd不卡在线观看| 国内精品久久久久久影视8 | 亚洲图片激情小说|