Saugumas

Saugumo pažeidžiamumas, paslėptas Scarlett Johansson paveikslėlyje

Saugumo pažeidžiamumas, paslėptas Scarlett Johansson paveikslėlyje

Yra naujas bendruomenės nustatytas saugumo pažeidžiamumas, paslėptas garsios bombos aktorės Scarlett Johansson atvaizde. Kad tai būtų keisčiau ir įdomiau, „Scarlett“ vaizdo faile yra įdėtas kodas, kuris bus naudojamas „Monero Crypto Currency Mining“ pradžiai!

Ataka bus nukreipta į „PostgreSQL“ duomenų bazes, į duomenų bazę įterpiama saugoma funkcija ir paskambinama šia funkcija, kad būtų vykdomas jų išnaudojimo kodas. Kodas bus vykdomas iš sistemos apvalkalo per saugomą funkciją ir pradės žvalgybą aukos sistemoje ieškodamas, koks GPU tipas yra įdiegtas sistemoje ir gali būti naudojamas kriptografinei kasybai!!! Po atpažinimo užpuolikas gali pradėti kriptografuoti aukų sistemoje ir atnaujinti savo sąskaitą su pelnu.

„Imperva“ pranešimai:

Prisijungęs prie duomenų bazės, užpuolikas toliau kūrė skirtingas naudingąsias apkrovas, diegė išsisukinėjimo metodus per įdėtus dvejetainius failus atsisiųstame paveikslėlyje, išskleidė naudingąsias apkrovas į diską ir suaktyvino nuotolinį šių naudingųjų krovinių kodo vykdymą. Kaip ir tiek daug pastaruoju metu matytų išpuolių, užpuolikas naudojo serverio išteklius „Monero“ kriptografavimui.

Apsaugos bendrovė „Imperva“ pirmoji nustatė šį pažeidžiamumą ir parašė išsamią ataskaitą apie tai.

Virš paveikslėlio ir citatų pateikia „Imperva“. Žiūrėkite visą ataskaitą.

Naudingi įrankiai „Linux“ žaidėjams
Jei jums patinka žaisti žaidimus „Linux“ sistemoje, yra tikimybė, kad galbūt naudojote tokias programas ir įrankius kaip „Wine“, „Lutris“ ir „OBS Stud...
„HD Remastered“ žaidimai, skirti „Linux“, kurie niekada anksčiau nebuvo išleisti „Linux“
Daugelis žaidimų kūrėjų ir leidėjų siūlo senų žaidimų HD remasterį, kad prailgintų franšizės laiką. Prašome gerbėjų, prašančių suderinamumo su šiuolai...
Kaip naudoti „AutoKey“, norint automatizuoti „Linux“ žaidimus
„AutoKey“ yra darbalaukio automatizavimo įrankis, skirtas „Linux“ ir „X11“, užprogramuotas „Python 3“, „GTK“ ir „Qt“. Naudodami scenarijų ir „MACRO“ f...