各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!
美国佐治亚理工学院的研究人员公布了一种针对苹果 M 系列和 A 系列芯片进行侧信道攻击的方法,并将其命名为 iLeakage,利用该攻击方法可以从 Safari 网页浏览器中提取敏感信息。
一个名为 StripedFly 的跨平台恶意软件在网络安全研究人员的眼皮底下潜伏了 5 年,期间感染了 100 多万台 Windows 和 Linux 系统。
网络安全研究员杰里迈亚-福勒(Jeremiah Fowler)发现了一个无密码保护的数据库,其中包含 1200 多万条记录,这些数据包括敏感的患者数据,如医疗诊断扫描、测试结果和其他医疗记录。
2023 年 10 月 24 日,为加快建立健全工业互联网安全管理制度体系,深入实施工业互联网安全分类分级管理,工信部公开征求对《工业互联网安全分类分级管理办法(公开征求意见稿)》的意见。
IBM 的一项新研究表明,当前的生成式人工智能 (AI) 模型已经非常擅长编写看似高度可信的网络钓鱼电子邮件,可以为攻击者节省大量时间。
加拿大多伦多举行的 Pwn2Own 2023 黑客大赛的第一天,网络安全研究人员就成功两次攻破三星 Galaxy S23。
卡巴斯基发布了一种工具,以检测苹果 iPhone 和其他 iOS 设备是否感染了一种名为“三角测量”(Operation Triangulation)的恶意软件,报告称至少自 2019 年以来,该恶意软件已经在全球范围内感染了多台 iOS 设备。
网络安全公司卡巴斯基在其 2023 年第三季度 APT 趋势报告中透露,一个名为 DoNot Team 的黑客组织与使用名为 Firebird 的新型基于 .NET 的后门,针对巴基斯坦和阿富汗发起了网络攻击。
身份服务提供商 Okta 近期披露了一起新的网络安全事件,黑客利用窃取的凭证访问了其支持案例管理系统。
谷歌正为 Chrome 浏览器测试一项新的“IP 保护”功能。因为该公司认为用户 IP 地址一旦被黑客滥用或秘密跟踪,都可能导致用户隐私信息泄露。
近些年来,MS Exchange 频频成为攻击者进入企业内网的入口之一,本文将主要介绍如何使用标准系统事件日志检测 CVE-2020-0688,在后续文章中将会介绍如何监测分析 CVE-2020-16875,CVE-2021-24085 等漏洞利用行为。【阅读原文】
近日,针对安卓系统的银行木马 Xenomorph 发布第三个版本,攻击力大增,其全新的自动转账系统(ATS)框架可以窃取全球 400 多家银行的用户账户。更可怕的是,该木马可以绕过包括身份验证器在内的多因素认证方法,实在是猖獗至极!【阅读原文】
邮件安全公司Egress发布的《2023 年网络钓鱼威胁趋势报告》对迄今为止的流行网络钓鱼趋势进行了分析。报告回顾了今年最常见的钓鱼主题,并预测了接下来的发展趋势,同时研究了网络犯罪分子用于绕过边界防御机制的流行混淆技术,以及聊天机器人对网络钓鱼威胁的影响。【阅读原文】
Aker 是一款功能强大的安全配置工具,在该工具的帮助下,广大研究人员可以轻松配置属于自己的 Linux SSH 跳转主机或堡垒主机。Aker 以埃及神话中守卫边境的神命名,它可以作为你 Linux 生产服务器的一道强大的安全屏障。【阅读原文】
Trawler 是一款功能强大的 PowerShell 脚本,可以帮助广大安全研究人员和事件应急响应人员在目标Windows 主机上发现潜在的入侵威胁指标IoC,该工具主要针对的是攻击者所部署的持久化机制,其中包括计划任务、服务、注册表修改、启动项和二进制代码修改等。【阅读原文】
Nac_Bypass_Agent 是一款功能强大的网络准入控制(NAC)绕过工具,在该工具的帮助下,广大研究人员可以轻松绕过目标网络系统中的网络准入控制(NAC)机制。【阅读原文】