Drošība

Drošības ievainojamība, kas paslēpta Skārletas Johansones attēlā

Drošības ievainojamība, kas paslēpta Skārletas Johansones attēlā

Ir jauna drošības neaizsargātība, ko sabiedrība ir atradusi slavenās bumbas aktrises Skārletas Johansones attēlā. Lai padarītu to dīvaināku un intriģējošāku, Scarlett attēla fails satur iegultu kodu, ko izmanto, lai sāktu Monero Crypto Currency Mining!

Uzbrukums būs paredzēts PostgreSQL datu bāzēm, datu bāzē ievieto saglabātu funkciju un pēc tam izsauc šo funkciju, lai izpildītu to izmantošanas kodu. Kods tiks izpildīts no sistēmas čaulas, izmantojot saglabāto funkciju, un sāks iepazīties ar upura sistēmu, meklējot, kāda veida GPU ir instalēts sistēmā un ko varētu izmantot kriptogrāfijas ieguvei!!! Pēc identificēšanas uzbrucējs var sākt kriptominēšanu upuru sistēmā un atjaunināt savu kontu ar peļņu.

Imperva savā ziņojumā atzīmē:

Pēc pieteikšanās datu bāzē uzbrucējs turpināja veidot dažādas kravas, izvairīšanās paņēmienu ieviešanu, izmantojot lejupielādētā attēlā iegultus bināros failus, derīgo kravu izvilkšanu diskā un šo attālumu koda izpildes aktivizēšanu. Tāpat kā tik daudz uzbrukumu, kādus pēdējā laikā esam pieredzējuši, arī uzbrucējs izmantoja servera resursus Monero kriptogrāfijai.

Drošības kompānija Imperva vispirms atklāja šo ievainojamību, un par to ir uzrakstīts detalizēts ziņojums.

Virs attēla un citātus nodrošina Imperva, lūdzu, skatiet pilnu ziņojumu.

Noderīgi rīki Linux spēlētājiem
Ja jums patīk spēlēt spēles Linux, iespējams, ka spēļu pieredzes uzlabošanai, iespējams, esat izmantojis tādas lietotnes un utilītprogrammas kā Wine, ...
HD Remastered spēles operētājsistēmai Linux, kurām nekad agrāk nebija Linux laidiena
Daudzi spēļu izstrādātāji un izdevēji nāk klajā ar veco spēļu HD remaster, lai pagarinātu franšīzes darbības laiku. Lūdzu, faniem, kas pieprasa saderī...
Kā izmantot AutoKey, lai automatizētu Linux spēles
AutoKey ir darbvirsmas automatizācijas lietderība operētājsistēmām Linux un X11, kas ieprogrammēta Python 3, GTK un Qt. Izmantojot skriptu un MACRO fu...