黑客公佈了 50 萬臺裝置密碼,DDoS 用不上這些了
日前,國外一名黑客在一個安全論壇上公佈了大量資料,其中包括 515000 多臺伺服器、家庭路由器和物聯網“智慧”裝置的密碼,這些裝置由於使用了不安全的 Telnet 埠,導致密碼洩露。資料列表包括裝置的 IP 地址、Telnet 服務使用者名稱和密碼,可用於通過 Internet 控制這些裝置。據悉,該列表是通過掃描整個網段來發現暴露的 Telnet 埠。 這個列表是由 DDoS 租用(DDoS 載入程式)服務的維護者線上釋出的。當被問及為什麼他釋出如此龐大的“bots”列表時,洩漏者說,他們已經將 DDoS 服務從物聯網殭屍網路升級為一種新模式,這種模式依賴於從雲服務提供商那裡租用高輸出伺服器。
目前,雖然列表中的一些裝置可能已經更改了其 IP 地址或密碼,並且不再有效,但該列表對於熟練的攻擊者仍然非常有用。配置錯誤的裝置並非均勻地分佈在 Internet 上,但由於 ISP 提供商的員工在將裝置部署到各自的客戶群時配置錯誤,因此它們通常聚集在一個 ISP 網路上。
攻擊者可以使用列表中包含的 IP 地址來標識服務提供商,然後重新掃描 ISP 的網路以使用最新的 IP 地址更新列表。
來源:中關村線上
更多資訊
微軟改變主意 在停止支援後為 Windows 7 黑屏 bug 開發免費補丁
微軟最初表示正在開發 Windows 7 修復程式,但該修復程式僅適用於“已購買 Windows 7 擴充套件安全更新(ESU)的組織”,但微軟一夜之間改變了主意,現在表示該修復程式將對所有人開放,包括執行 Windows 7和Windows Server 2008 R2 SP1的 使用者都可以下載到該更新。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
國際刑警組織與印尼警方合作首次逮捕 Magecart 黑客團伙成員
上週印尼國家警察與國際刑警組織聯合召開新聞釋出會稱,國際刑警組織和印尼警方在 12 月 20 日逮捕了三名男子,他們涉嫌參與一個網路犯罪集團,並參與了 Magecart 攻擊。
來源:ZDNet
詳情連結: https://www.dbsec.cn/blog/news.html
欺詐性交易激增 Chrome Web Store 擴充套件更新與釋出暫時中止
由於從事欺詐性交易的付費擴充套件數量激增,Google 安全團隊已無限期中止官方 Chrome Web Store 上任何商業 Chrome 擴充套件的釋出或更新。谷歌表示,欺詐交易的浪潮始於本月初。Google 工程師將此次欺詐性交易描述為“大規模”發生。
來源:開源中國
詳情連結: https://www.dbsec.cn/blog/news.html
微軟的 IE 零日漏洞修復程式破壞了 Windows 列印功能
在 Windows 中修復最近被確認的 Internet Explorer 零日漏洞實際上可能導致作業系統中的其他功能出現其他問題,當然不會有人感到奇怪,這種問題不是第一次發生。微軟此前確認零日問題會影響所有受支援的 Windows 版本中的 Internet Explorer,全面修復仍在進行中(下一個補丁週二是 2 月 11 日)。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 寫了 50 萬行 Go 程式碼後,我明白這些道理Go
- 別再用同一個密碼了 這黑客“撞庫”竊密已獲利百萬密碼黑客
- 知道了這些 MongoDB設計技巧,提升效率50%MongoDB
- 我們分析了10萬條洩露密碼,發現了這樣的套路密碼
- 這些年黑客這般入侵與控制物聯網裝置的黑客
- 可怕!CPU暗藏了這些未公開的指令!
- 更好用!I/O大會公佈了這些Google Play管理中心新功能Go
- 用文字挖掘分析了5萬首《全唐詩》,竟然發現這些祕密
- 拜託,不要再幫黑客來猜我的密碼了黑客密碼
- 勒索老黃未果!黑客公佈英偉達核心原始碼,超40萬個檔案、75GB機密資料黑客原始碼
- 精益工廠佈局考慮這些就夠了!
- 這些手寫程式碼會了嗎?少年
- 重磅 | 我國《密碼法》正式頒佈,解讀密碼分類與密碼裝置管理密碼
- 黑客組織攻破蘋果伺服器已公佈部分使用者密碼黑客蘋果伺服器密碼
- 經常失眠怎麼辦?失眠的你是否錯過了這些智慧睡眠裝置?
- 面試了50個前端工程師後,99%答不上這些題面試前端工程師
- python 資料探勘-我分析了《乘風破浪的姐姐》,發現了這些祕密Python
- 阿里都用量子來加密了,能否保住你的密碼50年?阿里加密密碼
- 為了讓你搞定資料庫選型,這些工程師重寫了 26 萬行程式碼資料庫工程師行程
- 小心!電商平臺的假貨 都發給了這些人
- 使用 github 做程式碼管理,知道這些就夠了Github
- springmvc知道這些就夠了SpringMVC
- spring 掌握這些就夠了Spring
- 黑客又對數字貨幣下手了 這次瞄準了礦場黑客
- PDF密碼忘記了,如何找回口令密碼密碼
- 13 年來,我寫了這些糟糕的遊戲程式碼遊戲
- 帝國cms忘記了後臺密碼怎麼辦密碼
- 警惕破解軟體!APS 竊密木馬已感染萬餘臺裝置
- DEDECMS如何修改資料庫密碼?以及忘記了後臺密碼怎麼辦?資料庫密碼
- 微軟終於公佈了這個神祕的VS Code產品路線圖!微軟
- 別罵了,其實低程式碼平臺對程式設計師有這些好處!程式設計師
- 技術做這些就完蛋了
- Excel密碼忘記了,遍歷法找回密碼Excel密碼
- 裝置指紋技術詳解丨裝置指紋知多少,看這場直播就夠了!
- 有了這些你們團隊的程式碼肯定規範
- 如果你寫了25年程式碼,你將會遇到這些
- 網站後臺帳號密碼忘記了怎麼辦網站密碼
- 這些軟體太強了,Windows必裝!尤其程式設計師!Windows程式設計師