安全焦点
圆通多位“内鬼”有偿租借员工账号 40万条公民个人信息被泄露
在由邯郸市公安局反诈中心联合邯郸市永年区公安局成立的专案组近期侦办的一起部督案件中,不法分子与圆通快递多位“内鬼”勾结,通过有偿租用圆通员工系统账号盗取公民个人信息,再层层倒卖公民个人信息至不同下游犯罪人员
微软称俄罗斯朝鲜政府黑客以新冠状疫苗开发者为目标
微软负责安全的副总裁 Tom Burt 称,有 7 家知名公司成为攻击目标,其中包括多家疫苗制造商其新冠疫苗正处于不同临床试验阶段,一家参与试验的临床研究组织,以及一家新冠检测测试的开发商。攻击目标位于美国、加拿大、法国、印度和韩国。发动攻击的一个黑客组织是俄罗斯的 Strontium。
Capcom承认数据泄露,并披露了详细信息
16日,Capcom发布了数据泄露公告,承认了此次攻击不仅导致公司机密文件被盗,客户和员工数据也被窃取。在攻击过程中,黑客可以访问客户的姓名,地址,性别,电话号码,电子邮件地址,出生日期,投资者姓名,持股量和照片。
工信部通报下架60款侵害用户权益App:包含有赞精选、红布林等
工信部向社会通报了131家存在侵害用户权益行为App企业的名单。截至目前,经第三方检测机构核查复检,尚有60款App未按照我部要求完成整改。
NSA公布国内被高频利用的25个漏洞之十三到二十
13)CVE-2020-0688-当Microsoft Exchange软件无法正确处理内存中的对象时,该软件中存在一个远程执行代码漏洞。
14) CVE-2018-4939-某些Adobe ColdFusion版本存在可利用的不可信数据反序列化漏洞。成功的利用可能导致任意代码执行。
15) CVE-2015-4852-Oracle WebLogic 15 Server中的WLS安全组件允许远程攻击者通过精心制作的序列化Java对象执行任意命令。
16) CVE-2020-2555-Oracle Fusion中间件的Coherence产品中存在一个漏洞。这个容易利用的漏洞允许未经身份验证的攻击者通过T3进行网络访问,从而危害Oracle Coherence系统。

17) CVE-2019-3396-Atlassian Confluence 17 Server中的Widget Connector宏允许远程攻击者通过服务器端模板注入在Confluence Server或数据中心实例上实施路径遍历和远程代码执行。
18)CVE-2019-11580-能向Atlassian Crowd或Crowd Data Center实例发送请求的攻击者可以利用此漏洞安装任意插件,从而允许远程执行代码。
19) CVE-2020-10189-由于不信任数据的反序列化,Zoho ManageEngine Desktop Central允许远程执行代码。
20)CVE-2019-18935-ASP.NET AJAX的Progress Telerik UI包含一个.NET反序列化漏洞。漏洞利用可能导致远程执行代码。
企业安全
ROOKIT查杀
Rootkit按作用阶段主要分为3种:1应用层Rootkit,2内核层Rootkit,3引导启动型Bootkit(底层的Rootkit后门)。这3种Rootkit的检测难度依次递增,下面就分别对这3种Rootkit做一下具体介绍。•应用层Rootkit应用层Rootkit分为如下几种类型。1通过劫持Linuxbash脚本中的ls、ps、netstat来实现隐藏的Rootkit,此类Rootkit有Brootkit和ulrk。这种Rootkit一般会修改~/.bashrc、/etc/profile或/etc/profile.d/下的文件。通过监控这些文件或目录变动可以发现Rootkit的感染痕迹。2通过替换Linux中的ls、ps、netstat命令来实现文件、进程、网络隐藏的Rootkit。此类Rootkit有mafix和lrk5这种Rootkit一般会替换/bin/目录下的ls、ps、netstat文件(ls、ps、netstat命令的同名文件)。通过监控这些文件或目录变动可以发现Rootkit的感染痕迹。3通过LD_PRELOAD劫持libc函数实现文件、进程、网络隐藏的Rootkit。此类Rootkit有beurk和vlany。beurk会修改/etc/ld.so.preload文件,而vlany会对/lib/、/lib/x86_64linuxgnu/、/lib/i386linuxgnu/、/lib32/、/libx32/、/lib64/目录下以ld2开头的库文件进行打补丁操作,将该库文件中的/etc/ld.so.preload路径修改为一个随机路径。通过监控这些文件或目录变动可以发现Rootkit的感染痕迹。4其他应用层的Rootkit,如简单地通过mount命令就可以隐藏进程的Rootkit。
文/上海蓝盟 IT外包专家