网安周报|OpenSSF 推出恶意软件包存储库

news/2024/7/24 12:07:03 标签: 网络安全

1.OpenSSF 推出恶意软件包存储库

为了应对恶意开源软件包日益增长的威胁,开源安全基金会 ( OpenSSF ) 推出了一项名为“恶意软件包存储库”的新计划。该存储库可能会成为打击恶意代码的主要参与者,旨在增强开源软件生态系统的安全性和完整性。该存储库已经收集了超过 15,000 份恶意包报告,从各种来源提取数据,包括 OpenSSF 包分析项目、Checkmarx 安全性以及 GitHub 跟踪的恶意包导出。

参考链接:
https://www.hackread.com/openssf-launches-malicious-packages-repository/

2.GoldDigger Android木马瞄准亚太国家的银行应用程序

一个名为GoldDigger的新Android银行木马,针对50多个越南银行,电子钱包和加密钱包等金融应用程序发动攻击,旨在窃取受害者的资金和后门受感染的设备。有迹象表明,这种威胁可能会将其影响范围扩大到更广泛的亚太地区和西班牙语国家。虽然目前尚不清楚感染的确切规模,但已发现恶意应用程序冒充越南政府门户网站和能源公司,请求侵入性权限以实现其数据收集目标。

参考链接:
https://thehackernews.com/2023/10/golddigger-android-trojan-targets.html

3.美国大型建材生产商遭网络攻击,公司运营被迫中断

美国辛普森制造公司向证券交易委员会(SEC)提交8-K表格,披露了一起引发公司运营中断的网络安全事件,预计事件影响将持续一段时间。辛普森制造公司是一家美国建筑和结构材料制造商,是北美主要的结构连接件和锚固件制造商之一,发现恶意活动后,公司开始采取措施,制止和纠正这些活动。具体措施包括下线某些系统。此外,辛普森制造公司作为行业领军者,或许拥有大量的专有信息,可能存在的数据窃取问题也令人十分担忧。

参考链接:
https://www.secrss.com/articles/59587

4.超过17,000个WordPress网站在Balada注射器攻击中遭到黑客攻击

Balada 注入器利用已知 WordPress 插件和主题缺陷的各种漏洞来注入 Linux 后门。多个Balada注射器活动已经使用高级主题插件中的已知缺陷破坏并感染了超过17,000个WordPress网站。后门将受感染网站的访问者重定向到虚假的技术支持页面、欺诈性彩票中奖和推送通知诈骗,因此它要么是诈骗活动的一部分,要么是出售给诈骗者的服务。

参考链接:
https://www.bleepingcomputer.com/news/security/over-17-000-wordpress-sites-hacked-in-balada-injector-attacks-last-month/

5.与加沙有关的网络威胁行为者瞄准以色列能源和国防部门

一个位于加沙的威胁行为者与一系列针对以色列私营部门能源、国防和电信组织的网络攻击有关。其攻击链通过混合社会工程和虚假个人资料LinkedIn伪装成以色列人力资源经理、项目协调员和软件开发人员来联系和发送网络钓鱼消息、进行侦察、向以色列组织的员工提供恶意软件。这些入侵旨在部署后门,以及允许该组动态更新Google云端硬盘上托管的命令和控制(C2)基础架构的配置。

参考链接:
https://thehackernews.com/2023/10/gaza-linked-cyber-threat-actor-targets.htm


http://www.niftyadmin.cn/n/5112214.html

相关文章

00TD时尚女童睡衣,蕾丝边+蝴蝶结太好看了

甜美又可爱的蕾丝花边加蝴蝶结 真的一下子戳中了我的心巴, 满满的少女风真的很好看, 妥妥的可爱小公主一枚 柔软又亲肤,厚厚的很保暖 睡觉真的很舒服 还有袖口和裤脚都做了松紧设计哟!

外网nat+nat server,内网做路由过滤,以及ppp CHAR认证 企业网搭建

作业 网络拓扑图如下所示: 要求:做适当的截图,表示完成相应的操作。 按照网络拓扑要求搭建网络结构,按照个人学号配置每个节点的IP地址,其中X为班级号,Y为学号末尾2位;Y1为学号末尾2位1&#…

LeetCode--176,177 第 N 高的薪水

文章目录 1 查询员工第二高的薪水1.1 题目描述1.2 解答1.2.1 使用 max() 函数1.2.2 使用 limit1.2.3 SQL知识点 2 查询员工第N高的薪水 1 查询员工第二高的薪水 1.1 题目描述 Employee 表: ------------------- | Column Name | Type | ------------------- | id…

spacy.load(“en_core_web_trf“)报错TypeError: issubclass() arg 1 must be a class

使用spacy时遇到的问题 写在最前面: 安装spacy和en_core_web_trf时需要保证二者版本一致 安装及查看对应spacy版本 安装 pip install spacy查看版本 import spacy spacy.__version__安装en_core_web_trf 直接安装(如果可以的话) pytho…

GB28181学习(十)——视音频文件下载

要求 SIP服务器接收到媒体接收者发送的视音频文件下载请求后向媒体流发送者发送媒体文件下载命令,媒体流发送者采用RTP将视频流传输给媒体流接收者,媒体流接收者直接将视频流保存为媒体文件;媒体流接收者或SIP服务器可通过配置查询等方式获取…

Java类中字段初始化过程详解

1. 初始化顺序 类中的变量定义顺序决定了初始化的顺序,即使分散到方法定义之间,变量定义仍然会在任何方法(包括构造器)调用之前就被初始化,看下面这段代码: package com.yyj;public class OrderOfInitial…

word修改公式默认字体并打出漂亮公式

文章目录 word公式简介传统方法1——mathtype传统方法2——word自带公式编辑器最简洁方法——更改word自带公式字体快捷方式效果展示 word公式简介 word自带的公式字体Cambria Math不可否认很丑,要打出latex格式的漂亮字体很困难。使用Markdown工具很多只能导出为不…

按键中断控制LED灯亮灭

EXTI—外部中断/事件控制器 EXTI(External interrupt/event controller)—外部中断/事件控制器,管理了控制器的 20 个中断/事 件线。每个中断/事件线都对应有一个边沿检测器,可以实现输入信号的上升沿检测和下降沿的 检测。EXTI可…