駭客公佈了 50 萬臺裝置密碼,DDoS 用不上這些了
日前,國外一名黑客在一個安全論壇上公佈了大量資料,其中包括 515000 多臺伺服器、家庭路由器和物聯網“智慧”裝置的密碼,這些裝置由於使用了不安全的 Telnet 埠,導致密碼洩露。資料列表包括裝置的 IP 地址、Telnet 服務使用者名稱和密碼,可用於通過 Internet 控制這些裝置。據悉,該列表是通過掃描整個網段來發現暴露的 Telnet 埠。 這個列表是由 DDoS 租用(DDoS 載入程式)服務的維護者線上釋出的。當被問及為什麼他釋出如此龐大的“bots”列表時,洩漏者說,他們已經將 DDoS 服務從物聯網殭屍網路升級為一種新模式,這種模式依賴於從雲服務提供商那裡租用高輸出伺服器。
目前,雖然列表中的一些裝置可能已經更改了其 IP 地址或密碼,並且不再有效,但該列表對於熟練的攻擊者仍然非常有用。配置錯誤的裝置並非均勻地分佈在 Internet 上,但由於 ISP 提供商的員工在將裝置部署到各自的客戶群時配置錯誤,因此它們通常聚集在一個 ISP 網路上。
攻擊者可以使用列表中包含的 IP 地址來標識服務提供商,然後重新掃描 ISP 的網路以使用最新的 IP 地址更新列表。
來源:中關村線上
更多資訊
微軟改變主意 在停止支援後為 Windows 7 黑屏 bug 開發免費補丁
微軟最初表示正在開發 Windows 7 修復程式,但該修復程式僅適用於“已購買 Windows 7 擴充套件安全更新(ESU)的組織”,但微軟一夜之間改變了主意,現在表示該修復程式將對所有人開放,包括執行 Windows 7和Windows Server 2008 R2 SP1的 使用者都可以下載到該更新。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
國際刑警組織與印尼警方合作首次逮捕 Magecart 黑客團伙成員
上週印尼國家警察與國際刑警組織聯合召開新聞釋出會稱,國際刑警組織和印尼警方在 12 月 20 日逮捕了三名男子,他們涉嫌參與一個網路犯罪集團,並參與了 Magecart 攻擊。
來源:ZDNet
詳情連結: https://www.dbsec.cn/blog/news.html
欺詐性交易激增 Chrome Web Store 擴充套件更新與釋出暫時中止
由於從事欺詐性交易的付費擴充套件數量激增,Google 安全團隊已無限期中止官方 Chrome Web Store 上任何商業 Chrome 擴充套件的釋出或更新。谷歌表示,欺詐交易的浪潮始於本月初。Google 工程師將此次欺詐性交易描述為“大規模”發生。
來源:開源中國
詳情連結: https://www.dbsec.cn/blog/news.html
微軟的 IE 零日漏洞修復程式破壞了 Windows 列印功能
在 Windows 中修復最近被確認的 Internet Explorer 零日漏洞實際上可能導致作業系統中的其他功能出現其他問題,當然不會有人感到奇怪,這種問題不是第一次發生。微軟此前確認零日問題會影響所有受支援的 Windows 版本中的 Internet Explorer,全面修復仍在進行中(下一個補丁週二是 2 月 11 日)。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 寫了 50 萬行 Go 程式碼後,我明白這些道理Go
- 駭客又雙叒叕得手了,DDOS-Guard資料庫及原始碼被拍賣資料庫原始碼
- 我們分析了10萬條洩露密碼,發現了這樣的套路密碼
- 知道了這些 MongoDB設計技巧,提升效率50%MongoDB
- DDoS其實不可怕,只要你學會了這些防禦DDoS的舉措
- 可怕!CPU暗藏了這些未公開的指令!
- 用文字挖掘分析了5萬首《全唐詩》,竟然發現這些祕密
- 重磅 | 我國《密碼法》正式頒佈,解讀密碼分類與密碼裝置管理密碼
- 駭客偷你的密碼幹什麼?密碼
- 駭客能篡改WiFi密碼,源於存在漏洞WiFi密碼
- 精益工廠佈局考慮這些就夠了!
- 太酷了!龍族幻想時裝製作的祕密都在這裡了!
- 這些手寫程式碼會了嗎?少年
- python 資料探勘-我分析了《乘風破浪的姐姐》,發現了這些祕密Python
- 為了讓你搞定資料庫選型,這些工程師重寫了 26 萬行程式碼資料庫工程師行程
- 面試了50個前端工程師後,99%答不上這些題面試前端工程師
- 駭客團伙偽裝成客戶,在1.2萬餘臺電商電腦植入木馬程式
- spring 掌握這些就夠了Spring
- springmvc知道這些就夠了SpringMVC
- 物聯網裝置身份認證Link ID²對駭客攻擊:來了,老弟!
- 警惕破解軟體!APS 竊密木馬已感染萬餘臺裝置
- 使用 github 做程式碼管理,知道這些就夠了Github
- PDF密碼忘記了,如何找回口令密碼密碼
- 網站存在漏洞被駭客入侵了怎麼解決網站
- 癱瘓 2 周後,美國又一城市宣佈向駭客支付價值將近 50 萬美元的贖金
- 駭客找到iOS 11鎖屏密碼漏洞:破解iOS鎖屏密碼跟玩一樣iOS密碼
- 帝國cms忘記了後臺密碼怎麼辦密碼
- DEDECMS如何修改資料庫密碼?以及忘記了後臺密碼怎麼辦?資料庫密碼
- 別再用同一個密碼了 這黑客“撞庫”竊密已獲利百萬密碼黑客
- 裝置指紋技術詳解丨裝置指紋知多少,看這場直播就夠了!
- 別罵了,其實低程式碼平臺對程式設計師有這些好處!程式設計師
- 網站後臺帳號密碼忘記了怎麼辦網站密碼
- 華為摺疊屏手機國內份額超50%:賣了75萬臺
- 有了這些你們團隊的程式碼肯定規範
- 哪些密碼最不安全?NordPass 公佈2023年 Top 200常見密碼密碼
- Android混淆——瞭解這些就夠了Android
- 有了這些方法,環評就好考!
- 這些年,他們都35歲了