Sikkerhed

Sikkerhedssårbarhed skjult i Scarlett Johansson Image

Sikkerhedssårbarhed skjult i Scarlett Johansson Image

Der er en ny sikkerhedssårbarhed fundet af samfundet skjult i et billede af den berømte bomberskuespillerinde Scarlett Johansson. For at gøre dette mere mærkeligt og intriguering indeholder billedfilen til Scarlett indlejret kode, der bruges til at starte Monero Crypto Currency Mining!

Angrebet vil målrette mod PostgreSQL-databaser, indsætte en gemt funktion i databasen og derefter ringe til denne funktion for at udføre deres udnyttelseskode. Koden udføres fra systemskallen via den lagrede funktion og begynder at udføre rekognoscering på offersystemet ved at se efter, hvilken type GPU der er installeret på systemet og muligvis bruges til kryptomining!!! Efter identifikation kan angriberen begynde at kryptominere i offersystemet og opdatere deres egen konto med overskuddet.

Imperva bemærker i deres rapport:

Efter at have logget ind i databasen fortsatte angriberen med at oprette forskellige nyttelast, implementere unddragelsesteknikker gennem indlejrede binære filer i et downloadet billede, udtrække nyttelast til disken og udløse fjernkodekørsel af disse nyttelast. Som så mange angreb, vi har været vidne til for nylig, endte det med, at angriberen udnyttede serverens ressourcer til kryptomining af Monero.

Sikkerhedsfirmaet Imperva var først til at identificere denne sårbarhed og har skrevet en detaljeret rapport om det.

Ovenstående billede og citater leveres af Imperva, se den fulde rapport.

SuperTuxKart til Linux
SuperTuxKart er en fantastisk titel designet til at give dig Mario Kart-oplevelsen gratis på dit Linux-system. Det er ret udfordrende og sjovt at spil...
Kæmp om Wesnoth-vejledning
Slaget om Wesnoth er et af de mest populære open source-strategispil, som du kan spille på dette tidspunkt. Ikke kun har dette spil været under udvikl...
0 A.D. Vejledning
Ud af de mange strategispil derude, 0 A.D. formår at skille sig ud som en omfattende titel og et meget dybt, taktisk spil på trods af at det er open s...