网安播报|纽约时报 GitHub 存储库凭据泄露,黑客窃走 270GB 内部机密 IT 文件

news/2024/6/18 21:22:57 标签: 网络安全

1、纽约时报 GitHub 存储库凭据泄露,黑客窃走 270GB 内部机密 IT 文件

据悉,安全公司检测到一名黑客在地下论坛中公开了一批据称是来自纽约时报的内部 IT 文件,其中包含 6200 多个文件夹,容纳约 360 万个 Tar 压缩文件,主要涉及 IT 文档、程序源码等内容。黑客描述,他一共获取了 270GB 内部数据,主要涉及纽约时报公司内部约 5000 个 GitHub 存储库。纽约时报目前已经发布报告证实了这起安全事件,报告中提到相关事件与今年 1 月公司 GitHub 存储库凭据泄露有关,纽约时报声称公司已经在第一时间采取缓解行动,“目前没有证据显示公司内部系统遭到黑客入侵”、“公司运营也未受到任何影响”。

参考链接:
https://www.ithome.com/0/774/299.htm

2、WarmCookie 为网络攻击者提供了用于初始访问的新后门

WarmCookie是专门构建的 Windows 后门,该后门使攻击者通过使用招聘和潜在工作作为诱饵的网络钓鱼电子邮件中广泛传播后进入目标系统,在初始访问后,他们将攻击转向勒索软件交付和系统入侵,研究人员警告说,它准备演变成更大的威胁。

参考链接:
https://www.darkreading.com/cyberattacks-data-breaches/warmcookie-cyberattackers-backdoor-initial-access

3、Linux nftables 漏洞正被积极利用

安全公司 CrowdStrike 报告,今年早些时候发现的 Linux nftables 漏洞正被活跃利用。该漏洞是 2024 年 1 月 31 日披露危险评分 7.8/10 的本地提权漏洞 CVE-2024-1086,受影响的大部分 Linux 发行版已经修复。发现该漏洞的安全研究人员于 3 月 26 日在 GitHub 上公布了 POC,从 4 月中旬开始对该漏洞的利用在加速。利用 POC 需要非特权用户空间功能能访问 nf_tables,而 Debian 和 Ubuntu 等发行版默认启用了访问。

参考链接:
https://www.crowdstrike.com/blog/active-exploitation-linux-kernel-privilege-escalation-vulnerability/

4、TellYouThePass 勒索软件利用最近的 PHP CGI RCE 漏洞破坏服务器

网络安全公司 Imperva 的研究人员发现的最新攻击中,TellYouThePass 勒索软件团伙一直在利用严重的 CVE-2024-4577 漏洞来执行任意 PHP 代码,通过使用 Windows mshta.exe二进制文件运行恶意 HTML 应用程序 (HTA) 文件,将勒索软件的 .NET 变体加载到主机的内存中。

参考链接:
https://www.bleepingcomputer.com/news/security/tellyouthepass-ransomware-exploits-recent-php-rce-flaw-to-breach-servers/


http://www.niftyadmin.cn/n/5520359.html

相关文章

样条插值拟合离散点成一条曲线

样条插值拟合离散点成一条曲线 要使用样条插值拟合离散点成一条曲线,我们可以使用scipy库中的interpolate模块中的CubicSpline类。该类可以创建一个三次样条插值函数,它确保了插值曲线在相邻数据点处具有连续的斜率。以下是如何使用CubicSpline类来拟合…

Zookeeper: 配置参数解读

Zookeeper中的配置文件zoo.cfg中参数含义解读如下: tickTime:通信心跳时间,Zookeeper服务器与客户端心跳时间,单位毫秒。 initLimit: LF初始通信时限 Leader和Follower初始连接时能容忍的最多心跳数。 syncLimit: LF同步通信时…

ConcurrentHashMap如何保证线程安全?

ConcurrentHashMap 是 HashMap 的多线程版本,HashMap 在并发操作时会有各种问题,比如死循环问题、数据覆盖等问题。而这些问题,只要使用 ConcurrentHashMap 就可以完美解决了,那问题来了,ConcurrentHashMap 是如何保证…

常用的JDK调优监控工具整理

JVM 调优首先要做的就是监控 JVM 的运行状态,这就需要用到各种官方和第三方的工具包了 一、 JDK 工具包 JDK 自带的 JVM 工具可以分为命令行工具和可视化工具 命令行工具 jps: JVM Process status tool:JVM进程状态工具,查看进程基本信息j…

智慧场馆:绝对是科技+建筑的完美盛宴,有图有真相。

2024-01-03 14:34贝格前端工场 去年的亚运会,让大家体验了一把建筑科技,现在这个依然成了新趋势,贝格前端工场借此描述下场馆和科技的紧密联络,以及智慧场馆的应用场景。 智慧场馆是指通过科技手段将传统场馆进行升级改造&#…

bash和sh区别

bash 和 sh 是两种常用的 Unix Shell,它们有一些区别,特别是在功能和兼容性方面。以下是一些主要的区别: 1. **历史与实现**: - sh(Bourne Shell)是第一个 Unix Shell,最初由 Stephen Bourn…

sqlalchemy使用on_duplicate_key_update在尝试插入重复键的数据时更新记录

sqlalchemy使用on_duplicate_key_update在尝试插入重复键的数据时更新记录 在SQLAlchemy中,在尝试插入重复键的数据时更新记录,可以使用on_duplicate_key_update方法。这个方法是在SQLAlchemy 1.4版本中引入的,它允许你定义在发生键重复时&a…

AI项目二十二:行人属性识别

若该文为原创文章,转载请注明原文出处。 分享一个行人属性分析系统,识别行人,并标记每个人的属性。 项目代码来自公众号渡码的项目。 本人用Win10复现完整项目,并记录过程。 源码会上传到github,可以自行下载测试。 Yinyifen…