网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

美国黑客进入安全公司(印度大使馆官网遭克什(2)

攻击于太平洋时间 6 月 1 日上午09:45开始,在短短两分钟内,攻击从100000RPS升级到创纪录的4600万RPS,比之前的记录高出近80%,且整个袭击活动持续了69分钟。幸运的是,客户部署了Cloud Armor的推荐规则,允许操作正常运行。

目前,攻击背后的恶意软件尚未确定,但使用的服务IP分布指向Mēris,这是一个负责DDoS 攻击的僵尸网络,其曾创下峰值为1720万RPS和 2180万RPS的攻击记录。[阅读原文]

6、CISA:两个Windows和UnRAR漏洞已遭黑客利用

美国黑客进入安全公司(印度大使馆官网遭克什米尔黑客入侵)(7)

据外媒,近日美国网络安全和基础设施安全局在已知可利用漏洞(Known Exploited Vulnerabilities)目录下新增了2个新的漏洞。其中1个漏洞存在于Windows Support Diagnostic Tool (MSDT),并以零日的形式存在2年多时间,有充足的证据表明被黑客利用。

这两个安全漏洞都被标记为高严重性评分,并且是目录遍历漏洞,可以帮助攻击者在目标系统上植入恶意软件。

其中第一个漏洞被官方跟踪为CVE-2022-34713,MSDT中的安全漏洞允许攻击者将恶意可执行文件放入Windows启动文件夹。

添加到 CISA 的 Known Exploited Vulnerabilities 目录的第二个漏洞被跟踪为 CVE-2022-30333,它是 Linux 和 Unix 系统的 UnRAR 实用程序中的路径遍历错误。攻击者可以利用它在解压操作期间将恶意文件提取到任意位置,从而在目标系统上植入恶意文件。[阅读原文]

(责任编辑:admin)