FreeBuf 周报 | 近3亿人安装了危险的Chrome扩展;MOVEit又曝出高危漏洞
原文中文,约2200字,阅读约需6分钟。
📝
内容提要
本周热点资讯包括:2.8亿人安装了恶意软件感染的Chrome浏览器扩展;Rafel RAT恶意软件可能影响39亿台旧安卓手机;发现名为AdsExhaust的虚假广告软件;MOVEit管理软件存在高危漏洞;AirPods固件曝出蓝牙漏洞。安全事件有:美国第二大公立学校系统泄露学生数据;澳大利亚Ticketek发生云泄露;LockBit谎称成功入侵美联储;Medusa银行木马再次发起攻击;LockBit入侵印度尼西亚索要赎金。好文有:虚拟机保护技术详解;SMTP走私分析;黑白盒测试配合实战经验分享。省心工具有:DarkGPT人工智能OSINT助手;SherlockChain智能合约安全分析框架;sr2t安全扫描报告转换工具。
❓
Q&A
最近有哪些Chrome扩展被发现含有恶意软件?
过去三年中,有2.8亿人安装了受恶意软件感染的Chrome浏览器扩展。
Rafel RAT恶意软件对哪些设备构成威胁?
Rafel RAT恶意软件可能影响39亿台旧安卓手机。
MOVEit管理软件存在什么样的安全漏洞?
MOVEit管理软件存在高危漏洞,攻击者可以绕过身份验证访问数据。
AirPods的最新固件曝出了什么漏洞?
AirPods最新固件曝出蓝牙漏洞,可能导致设备被窃听。
最近有哪些安全事件导致数据泄露?
美国第二大公立学校系统泄露了上百万条学生数据,澳大利亚Ticketek发生云泄露,约3000万人受影响。
LockBit组织最近的攻击目标是什么?
LockBit组织最近入侵了印度尼西亚国家数据中心,索要800万美元赎金。
🏷️