美国国防部称五角大楼天天吸收到3600万封恶意电子邮件;亚马逊DNS服务遭DDoS攻击瘫痪数小时
宣布时间 2019-10-25
由于拥有大宗商业和手艺神秘,美国国防部(DoD)成为网络犯法分子的有利可图的目的,该部分正竭尽全力来阻止攻击。凭证水师网络防御行动司令部的说法,五角大楼天天阻止了3600万封包括恶意软件、病毒和网络垂纶攻击的恶意电子邮件。据预计,水师每年破费约1.6亿美元来应对网络入侵,该本钱包括宕机时间、生产和工时损失的总体用度。
原文链接:
https://cyware.com/news/pentagon-thwarts-36-million-malicious-emails-every-day-navy-cyber-defense-operations-command-reveals-4a5447bf2、亚马逊DNS服务遭DDoS攻击瘫痪数小时
亚马逊AWS DNS服务器遭到DDoS攻击,导致服务无法会见。目今亚马逊声称事务已经竣事,凭证其宣布的声明,在太平洋夏令时间10:30 AM到6:30 PM之间遭到DDoS攻击,从下昼5:16最先少少数特定DNS名称的过失剖析率更高,这些问题目今已被解决。
原文链接:
https://www.theregister.co.uk/2019/10/22/aws_dns_ddos/3、Bridge两个重定向误差,可用于提倡垂纶攻击

Bridge保存两个开放重定向误差,可允许攻击者对网站管理员提倡垂纶攻击。Bridge是一个商业WordPress主题,其下载次数为12万多次。Wordfence研究职员发明该主题的预装置插件Qode Instagram Widget和Qode Twitter Feed中保存开放重定向误差。Qode宣布了两个插件的补丁程序,包括在版本2.0.2中,可在用户将Bridge主题更新为版本18.2.1后应用。
原文链接:
https://threatpost.com/open-redirect-bug-bridge-theme/149437/4、Henn na旅馆的机械人保存误差,可用于监视游客
原文链接:
https://threatpost.com/bedside-hotel-robot-hacked-video/149491/
5、Fujitsu无线键盘保存两个误差,可导致注入攻击
原文链接:
https://threatpost.com/fujitsu-wireless-keyboard-unpatched-flaws/149477/
6、PHP远程代码执行误差(CVE-2019-11043)
9月26日PHP官方宣布误差通告,指出使用Nginx + php-fpm的服务器在部分设置下保存远程代码执行误差(CVE-2019-11043),该设置已被普遍使用,危害较大。该误差的PoC在10月22日果真。受影响的PHP版本包括7.0、7.1、7.2、7.3以及5.6。PHP已于10月12号宣布修复补丁。
原文链接:
https://lab.wallarm.com/php-remote-code-execution-0-day-discovered-in-real-world-ctf-exercise/


京公网安备11010802024551号