91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

時(shí)隔一年之后,超過20億臺(tái)設(shè)備仍易遭受BlueBorne攻擊

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-09-20 15:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

小編來報(bào):大后天就要放假了,各位看官,早上好。希望中秋小長假,蠕蟲們消停點(diǎn),好讓各設(shè)備的安全維護(hù)人員們安安心心過好節(jié)。攝像頭又暴零日漏洞,美國西海岸前年大面積斷網(wǎng)事件,主角就是以攝像頭為主,組成物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)肆虐美國。這次這個(gè)品牌的攝像頭同樣有數(shù)十萬的市場占有率,如果再被黑客集中起來搞大事,搞僵尸矩陣,破壞力又將難以預(yù)計(jì)。

時(shí)隔一年之后,超過20億臺(tái)設(shè)備仍易遭受BlueBorne攻擊

2017年9月,Armis Labs的研究人員發(fā)現(xiàn)新型攻擊技術(shù)BlueBorne,其將目標(biāo)瞄向包括運(yùn)行Android、iOS、Windows和Linux在內(nèi)的移動(dòng)設(shè)備、桌面設(shè)備和物聯(lián)網(wǎng)設(shè)備。BlueBorne將這些設(shè)備暴露在新型遠(yuǎn)程攻擊當(dāng)中,甚至無需借助用戶交互和配對(duì)。實(shí)施BlueBorne攻擊的條件是目標(biāo)系統(tǒng)須啟用藍(lán)牙功能。據(jù)研究人員透露,在繼發(fā)現(xiàn)藍(lán)牙漏洞BlueBorne一年之后,仍有超過20億臺(tái)設(shè)備易遭遇此類攻擊。

NUUO產(chǎn)品被曝0Day漏洞,黑客可遠(yuǎn)程入侵?jǐn)?shù)十萬攝像頭

美國網(wǎng)絡(luò)安全公司Tenable的研究人員發(fā)現(xiàn),數(shù)字聯(lián)網(wǎng)監(jiān)控系統(tǒng)供應(yīng)商N(yùn)UUO的網(wǎng)絡(luò)視頻錄像機(jī)軟件存在緩沖區(qū)溢出漏洞,其編號(hào)為CVE-2018-1149,研究人員將該漏洞命名為“躲貓貓”(Peekaboo)。該漏洞允許在視頻監(jiān)控系統(tǒng)上遠(yuǎn)程執(zhí)行代碼,這意味著黑客可觀看或篡改監(jiān)控視頻影像。具體而言,攻擊者可以利用這個(gè)漏洞瀏覽、篡改視頻監(jiān)控記錄等信息,還可竊取機(jī)密數(shù)據(jù),如憑證、IP地址、端口使用情況、監(jiān)控設(shè)備的型號(hào)。攻擊者甚至可利用該漏洞使攝像頭等監(jiān)控設(shè)備失靈。據(jù)悉,Peekaboo漏洞的影響范圍較廣,波及超過100個(gè)品牌、2500款不同型號(hào)的攝像頭,以及數(shù)十萬設(shè)備。

除此之外,該系統(tǒng)還存在另外一個(gè)漏洞CVE-2018-1150。這兩個(gè)漏洞影響了NUUO的NVRMini2設(shè)備(一款網(wǎng)絡(luò)連接存儲(chǔ)設(shè)備和網(wǎng)絡(luò)視頻錄像機(jī))。NUUO主要提供閉路電視、監(jiān)視、視頻軟件和硬件。NUUO的軟件和設(shè)備廣泛用于零售、交通、教育、政府和銀行等行業(yè)。

美眾議員提出新法案,希望解決網(wǎng)絡(luò)安全勞動(dòng)力短缺問題

網(wǎng)絡(luò)安全勞動(dòng)力短缺問題嚴(yán)峻,美國對(duì)該問題的關(guān)注度不減。近日,美國眾議員提出一項(xiàng)網(wǎng)絡(luò)勞動(dòng)力法案,其旨在通過資助學(xué)徒計(jì)劃,解決網(wǎng)絡(luò)安全勞動(dòng)力短缺的問題。這項(xiàng)新的立法將幫助在美國勞工部內(nèi)設(shè)立一個(gè)資助項(xiàng)目,以便在競爭的基礎(chǔ)上向勞動(dòng)力中介提供資助,其目標(biāo)在于創(chuàng)建、實(shí)施并拓寬網(wǎng)絡(luò)安全學(xué)徒計(jì)劃。

NIST:無法信任或認(rèn)證物聯(lián)網(wǎng)設(shè)備的17個(gè)原因

當(dāng)美國加利福尼亞州的立法者考慮制定美國首個(gè)物聯(lián)網(wǎng)安全法規(guī)時(shí),美國國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)也在努力解決如何認(rèn)證聯(lián)網(wǎng)設(shè)備的問題。美國國家標(biāo)準(zhǔn)技術(shù)研究所9月17日公布“NIST內(nèi)部報(bào)告8222物聯(lián)網(wǎng)問題草案”,確定了17個(gè)與信任相關(guān)的技術(shù)問題,而這些問題可能會(huì)對(duì)采用物聯(lián)網(wǎng)產(chǎn)品和服務(wù)產(chǎn)生負(fù)面影響。NIST提出的這17個(gè)問題包括可擴(kuò)展性、可預(yù)測性、缺乏認(rèn)證標(biāo)準(zhǔn)、可用性問題、性能問題、可靠性問題等。

易遭遇“永恒之藍(lán)”漏洞攻擊的系統(tǒng)陷入無休止的感染

德國網(wǎng)絡(luò)安全公司Avira發(fā)出警告稱,未打補(bǔ)丁抵御“永恒之藍(lán)”漏洞攻擊的Windows設(shè)備陷入了無休止的感染狀態(tài)。Avira表示,微軟發(fā)布補(bǔ)丁一個(gè)月后,該漏洞被公之于眾,但如今仍有數(shù)十萬個(gè)系統(tǒng)依然容易遭受攻擊。Avira指出,未打補(bǔ)丁的系統(tǒng)仍暴露在濫用“永恒之藍(lán)”漏洞的惡意軟件攻擊當(dāng)中。值得指出的是,在WannaCry病毒爆發(fā)一年多之后,仍有大量反復(fù)遭受感染的設(shè)備。據(jù)透露,未打補(bǔ)丁的設(shè)備數(shù)量相當(dāng)多。Avira透露,受影響最嚴(yán)重的10個(gè)國家包括印度尼西亞、越南、泰國、埃及、俄羅斯、中國、菲律賓、印度和土耳其。

Alpine Linux 中存在代碼執(zhí)行漏洞,影響容器

根據(jù)安全研究人員的發(fā)現(xiàn),Alpine Linux中存在多個(gè)漏洞,包括一個(gè)允許執(zhí)行任意代碼的漏洞。具體而言,Alpine Linux的默認(rèn)包管理器APK受多個(gè)漏洞影響,其中一個(gè)最嚴(yán)重的漏洞可允許惡意包鏡像在用戶設(shè)備上執(zhí)行任意代碼。目前該漏洞已被修復(fù),且鏡像已經(jīng)有了更新,建議受影響的用戶及時(shí)對(duì)鏡像進(jìn)行更新。

亞馬遜調(diào)查員工數(shù)據(jù)泄露事件

據(jù)報(bào)道,經(jīng)亞馬遜9月16日證實(shí),對(duì)于部分員工涉嫌將機(jī)密客戶數(shù)據(jù)出售給第三方公司(尤其中國)的行為,該公司正在開展調(diào)查。據(jù)《據(jù)華爾街日報(bào)》報(bào)道,亞馬遜的部分員工通過中間人向該網(wǎng)站的商家出售內(nèi)部數(shù)據(jù)和其他機(jī)密信息,從而在違反公司政策的情況下,讓這些商家獲得比競爭對(duì)手更大的優(yōu)勢。據(jù)悉,這一出售機(jī)密數(shù)據(jù)的行為在中國尤其嚴(yán)重,其原因在于中國賣家數(shù)量大幅增加,且亞馬遜中國員工的薪資相對(duì)較低。亞馬遜表示,他們對(duì)濫用公司系統(tǒng)的行為持零容忍的態(tài)度。

白宮新政策授權(quán)美國防部長執(zhí)行特定網(wǎng)絡(luò)行動(dòng)任務(wù)

美國國家安全總統(tǒng)備忘錄13(NSPM 13)提出,美國總統(tǒng)可將某些網(wǎng)絡(luò)權(quán)限授予國防部長執(zhí)行特定任務(wù),以此加速網(wǎng)絡(luò)行動(dòng)。美國國防部的網(wǎng)絡(luò)官員對(duì)這項(xiàng)政策持樂觀態(tài)度,并表示這些變化可能會(huì)在行動(dòng)速度方面有所改觀。一名官員表示,根據(jù)新的政策,授權(quán)國防部長執(zhí)行這些任務(wù)仍需通過跨部門協(xié)調(diào)程序,但不是通過由美國國家安全委員會(huì)主導(dǎo)的程序,而是國防部主導(dǎo)的程序。

新加坡將設(shè)立東盟-新加坡網(wǎng)絡(luò)安全卓越中心

新加坡副***張志賢(Teo Chee Hean)9月18日在第三屆新加坡國際網(wǎng)絡(luò)活動(dòng)周的開幕上宣布,新加坡將設(shè)立東盟-新加坡網(wǎng)絡(luò)安全卓越中心,以加強(qiáng)東盟成員國的網(wǎng)絡(luò)戰(zhàn)略制定、立法和研究能力。該中心將擴(kuò)大現(xiàn)有的東盟網(wǎng)絡(luò)能力計(jì)劃,并培訓(xùn)東盟地區(qū)的國家計(jì)算機(jī)應(yīng)急響應(yīng)小組(CERT),并促進(jìn)CERT與CERT之間進(jìn)行信息開源共享。

新型XBash惡意軟件:集勒索軟件、挖礦軟件、僵尸網(wǎng)絡(luò)和蠕蟲的功能為一身

Palo Alto Networks的安全研究人員發(fā)現(xiàn)一款名為“XBash”的惡意軟件,其將目標(biāo)瞄向Linux和Windows服務(wù)器。Xbash的開發(fā)人員通過python開發(fā)了這款惡意軟件,然后通過使用Pyinstaller將其轉(zhuǎn)換成了一個(gè)單獨(dú)的Linux ELF可執(zhí)行程序。值得指出的是,這款惡意軟件結(jié)合了多種惡意軟件的功能,例如勒索軟件、挖礦軟件、僵尸網(wǎng)絡(luò)和蠕蟲。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 攝像頭
    +關(guān)注

    關(guān)注

    61

    文章

    5102

    瀏覽量

    103340
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3499

    瀏覽量

    63517

原文標(biāo)題:預(yù)警:黑客可利用0Day漏洞遠(yuǎn)程入侵監(jiān)控?cái)z像頭 | IoT設(shè)備不受信任的17大原因 | 亞馬遜調(diào)查員工出售內(nèi)部數(shù)據(jù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    劍指700美元!內(nèi)卷之后海外成新戰(zhàn)場,比亞迪、吉利等2026全力沖刺

    根據(jù)智庫 Ember 的數(shù)據(jù),新能源汽車出口的價(jià)值為 696 美元,比 2024 的記錄增加了 210 美元,增幅達(dá) 43%。2025 ,共有 66 個(gè)不同的國家/地區(qū)記錄了
    的頭像 發(fā)表于 02-10 10:52 ?1.6w次閱讀
    劍指700<b class='flag-5'>億</b>美元!內(nèi)卷<b class='flag-5'>之后</b>海外成新戰(zhàn)場,比亞迪、吉利等2026<b class='flag-5'>年</b>全力沖刺

    時(shí)隔再奪冠!IDC:華為手機(jī)重登中國TOP1,蘋果、vivo緊隨其后

    1月14日,國際調(diào)研機(jī)構(gòu)IDC報(bào)告顯示,2025中國智能手機(jī)市場出貨量約2.85臺(tái),同比下降0.6%。中國通訊設(shè)備巨頭華為的智能手機(jī)出貨量在2025
    的頭像 發(fā)表于 01-16 14:36 ?5516次閱讀
    <b class='flag-5'>時(shí)隔</b>五<b class='flag-5'>年</b>再奪冠!IDC:華為手機(jī)重登中國TOP1,蘋果、vivo緊隨其后

    32.83!模擬芯片龍頭收購沖科技100%股權(quán)

    電子發(fā)燒友網(wǎng)報(bào)道 近日,國內(nèi)模擬與混合信號(hào)芯片龍頭上海晶豐明源半導(dǎo)體股份有限公司發(fā)布公告,宣布擬通過發(fā)行股份及支付現(xiàn)金的方式,以32.83元收購四川沖科技有限公司(以下簡稱“沖科技”)100
    的頭像 發(fā)表于 01-13 09:25 ?1965次閱讀

    一年5輪融資,劍指10萬臺(tái)量產(chǎn),靈心巧手商業(yè)化加速

    引人注目的是,這家成立僅兩多的企業(yè)明確提出,計(jì)劃2026交付5萬—10萬臺(tái)靈巧手。 ? 此次A++輪融資并非靈心巧手在2025的首次資本亮相。據(jù)企查查信息顯示,在此之前,公司已在
    的頭像 發(fā)表于 01-03 06:00 ?7804次閱讀

    上市不足一年,這款A(yù)I硬件銷量破,集成自研7nm NPU

    電子發(fā)燒友網(wǎng)綜合報(bào)道 近日,網(wǎng)易有道傳來喜訊,旗下AI原生硬件“有道AI答疑筆”在上市不足一年的時(shí)間里,銷售額成功突破1元大關(guān)。 ? 有道AI答疑筆于20252月正式發(fā)布,專為學(xué)生群體打造,提供
    的頭像 發(fā)表于 12-24 09:14 ?5813次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測試通過主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    聯(lián)想moto第3臺(tái)設(shè)備成功下線

    很少有人知道,在聯(lián)想moto賣瘋了背后,是聯(lián)想集團(tuán)武漢產(chǎn)業(yè)基地?zé)艋鹜?、日夜制造,如今它迎來?臺(tái)設(shè)備下線的里程碑時(shí)刻!
    的頭像 發(fā)表于 09-18 09:10 ?915次閱讀

    控智駕推動(dòng)超450臺(tái)純電無人礦卡落地

    在山東鄒城,超過20臺(tái)純電無人礦卡已持續(xù)穩(wěn)定運(yùn)行超過900天,作為國內(nèi)首批規(guī)模化落地“純電”與“無人化”融合的項(xiàng)目,它標(biāo)志著控智駕開啟了礦
    的頭像 發(fā)表于 09-04 12:31 ?1306次閱讀

    靈思與思特威第二屆機(jī)器視覺大會(huì)即將舉辦

    去年盛夏,首屆靈思與思特威機(jī)器視覺技術(shù)大會(huì)點(diǎn)燃了行業(yè)創(chuàng)新的火花。靈思驚艷亮相的 TJ375 FPGA與思特威的工業(yè)CMOS圖像傳感器系列交相輝映,為機(jī)器人視覺領(lǐng)域注入澎湃動(dòng)力。時(shí)隔一年
    的頭像 發(fā)表于 08-13 09:53 ?1402次閱讀

    環(huán)球儀器如何應(yīng)對(duì)可穿戴設(shè)備組裝挑戰(zhàn)

    可穿戴設(shè)備的市場正在快速擴(kuò)展,根據(jù)多個(gè)市場研究機(jī)構(gòu)的預(yù)測,未來幾年該市場將以 復(fù)合增長率超過10%的速度增長。預(yù)計(jì)到2027,全球可穿戴設(shè)備
    的頭像 發(fā)表于 08-11 15:30 ?1159次閱讀
    環(huán)球儀器如何應(yīng)對(duì)可穿戴<b class='flag-5'>設(shè)備</b>組裝挑戰(zhàn)

    嵌入式系統(tǒng)中網(wǎng)絡(luò)安全和功能安全的差異及整合

    到2025底,全球?qū)⒂?b class='flag-5'>超過559臺(tái)設(shè)備實(shí)現(xiàn)聯(lián)網(wǎng)。設(shè)備連接的爆炸式增長使得關(guān)鍵系統(tǒng)與普通
    的頭像 發(fā)表于 08-06 15:47 ?1139次閱讀
    嵌入式系統(tǒng)中網(wǎng)絡(luò)安全和功能安全的差異及整合

    請問InConnect 維護(hù)設(shè)備的流量大概是多少?

    :需要根據(jù)實(shí)際視頻流量計(jì)算 4、工業(yè)路由器產(chǎn)品每月的云平臺(tái)連接流量+維護(hù)隧道建立流量約30MB-40MB,一年約360MB-480MB,單臺(tái)設(shè)備每月InConnct鏈接心跳流量約9MB。
    發(fā)表于 08-06 08:17

    Kneron耐能邀您相約2025臺(tái)北電腦展

    一年一度的全球頂尖科技盛會(huì),2025臺(tái)北電腦展(COMPUTEX)以“AI Next”為主題,匯聚全球科技巨頭與創(chuàng)新力量盛大來襲。
    的頭像 發(fā)表于 05-21 11:29 ?934次閱讀

    通榮獲咖通“2024度技術(shù)支持獎(jiǎng)”,攜手共推汽車智能化新發(fā)展

    在智能汽車產(chǎn)業(yè)蓬勃發(fā)展的浪潮中,合作伙伴間的緊密協(xié)作與卓越支持成為推動(dòng)技術(shù)創(chuàng)新與行業(yè)進(jìn)步的關(guān)鍵力量。日前,咖通技術(shù)有限公司在其年度供應(yīng)商大會(huì)重要活動(dòng)中,對(duì)在過去一年中表現(xiàn)卓越的合作伙伴進(jìn)行了表彰
    的頭像 發(fā)表于 05-10 11:25 ?679次閱讀

    臺(tái)積電披露:在美國大虧 在大陸大賺 臺(tái)積電在美投資虧400臺(tái)

    根據(jù)臺(tái)積電公布的2024股東會(huì)年報(bào)數(shù)據(jù)顯示,臺(tái)積電在大陸的南京廠在2024盈利新臺(tái)幣近260(換算下來約58
    的頭像 發(fā)表于 04-22 14:47 ?2125次閱讀