欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  

《安联智库-网安周报》2022-02-20

 

1、男子装信号干扰器阻止孩子半夜上网:导致周边信号瘫痪面临罚款

随着电子产品的普及,现在越来越多的孩子沉迷网络。而家长们为了阻止孩子上网,可谓是煞费苦心。这不,来自法国的一名男子,就因此惹上了官司。
据媒体报道,来自法国科多尔省梅桑热镇的一名男子,为了阻止孩子半夜偷偷上网,就买了一个信号干扰器,却不料导致周边地区的手机信号陷入瘫痪,面临监禁和罚款。
这也导致部分手机用户开始投诉,而电信公司工作人员检查后并未发现异常,但是几乎每天晚上都会在同一时间段通讯信号陷入瘫痪。
为此,法国国家频谱管理机构 (ANFR)派出了一辆设备齐全的检测车辆和工作人员,前往事故现场进行检测。结果很快就确定了干扰信号来自一名居民家中。
在工作人员上门询问时,男子则大方承认信号干扰器就是自己安装的,但是为了阻止孩子上网,并没有恶意,也万万没想到会干扰两个街区的信号。
根据ANFR的规定,法国禁止私自使用多频段信号干扰器,违者将面临最高六个月的监禁和30000欧元的罚款。而目前ANFR已经结束调查,并对该男子提起了诉讼。
2、互联网协会数据泄露暴露8万会员登录信息

致力于保持互联网开放和安全的非营利组织互联网协会 (ISOC) 将其 80,000 多名成员的个人数据意外暴露归咎于第三方供应商。

这些数据可在未受保护的Microsoft Azure 云存储库上公开访问,其中包含数百万个 JSON 文件,其中包括全名、电子邮件和邮寄地址以及登录详细信息,这些数据可能至少暴露了一个月。

配置错误

“我们认真对待数据安全,并在得知该问题后立即展开调查,”ISOC本周告诉The Daily Swig 。“此外,还聘请了第三方取证专家协助。“我们发现供应商错误地配置了我们的关联管理系统。这确实导致成员数据可以公开访问,但我们现在已经解决了这个问题。该非营利组织补充说:“幸运的是,我们没有看到任何恶意访问会员数据的情况,我们正在继续监控。

3、美政府称国防承包商被俄黑客入侵长达一年,敏感信息失窃

美国情报部门近日披露俄罗斯国家黑客已经网络入侵美国国防承包商长达一年,获取敏感信息并深入了解美国的国防和情报计划及能力。

“自2020年1月以来,俄罗斯黑客组织已经入侵了多个国防承包商(CDC)网络,在某些情况下,至少持续了六个月,定期窃取数百份文档、电子邮件和其他数据。被入侵的实体包括支持美国陆军、美国空军、美国海军、美国太空部队以及国防部和情报计划的国防承包商。”

“这些持续的入侵使攻击者能够获取敏感的、非机密的信息,以及CDC专有和出口控制的技术。”

4、Apache Cassandra数据库曝出高危级RCE安全漏洞

日前,JFrog的研究人员披露在Apache Cassandra数据库中发现高严重性安全漏洞(CVE-2021-44521),如果不加以解决,该漏洞可帮助恶意人员在受影响的计算设备上获得远程代码执行(RCE)权限

Apache Cassandra是一个应用广泛的开源分布式NoSQL数据库管理系统,用于跨商用服务器管理大量结构化数据。该漏洞体现在Cassandra的非默认配置中,由于Cassandra提供了创建用户定义函数(UDF)的功能,允许用户对数据库中的数据执行自定义处理。管理员可以使用Java和JavaScript来编写UDF。

据了解,Apache已经发布了版本3.0.26、3.11.12和4.0.2来应对该漏洞,新版本中添加了一个新标志“allow_extra_insecure_udfs”(默认设置为false),可以防止关闭安全管理器,并且禁止对java.lang.System进行访问。企业组织需要尽快进行版本升级,避免漏洞造成更大危害。


暂无

您可能还会对下面的文章感兴趣: