微闻

标签: 利用

  • 高通芯片零日漏洞被黑客利用

    黑客利用高通芯片零日漏洞攻击安卓用户

    周一,芯片制造商高通证实,黑客利用了一个新发现的芯片零日漏洞。高通援引谷歌威胁分析小组未指明的“迹象”,称正式编号为 CVE-2024-43047 的零日漏洞,“可能受到有限的、有针对性的利用”。美国网络安全机构 CISA 已将高通漏洞列入已知或已被利用的漏洞列表。高通在其公告中列出了受此漏洞影响的 64 种芯片组,其中包括该公司的旗舰产品骁龙 8 Gen 1 移动平台。

    高通表示受影响 FASTRPC 驱动程序的问题的补丁已在9月提供给 OEM 设备制造商,并强烈建议尽快在受影响的设备上部署更新。目前,谷歌仅表示,“有限的、有针对性的利用”,表明黑客活动很可能针对特定个人,而不是大量目标。但不清楚哪些人成为目标,也不清楚为什么。

    —— TechCrunch

  • 黑客开始大规模利用 Ivanti VPN 设备中的零日漏洞

    安全公司警告:黑客开始大规模利用 Ivanti VPN 设备中的零日漏洞

    网络安全公司 Volexity 周一警告说,黑客已经开始大规模利用 Ivanti 企业 VPN 设备中的两个关键零日漏洞。该网络安全公司上周首次报告说,来自中国的黑客正在利用 Ivanti Connect Secure 中的两个未修补的漏洞,分别是「CVE-2023-46805」和「CVE-2024-21887」,以侵入客户网络并窃取信息。当时,Ivanti 表示,已经知道“不到10个客户”受到“零日”漏洞的影响。在周一发布的更新博客文章中,Volexity 表示现在有大规模利用的证据。并表示全球已经有超过1,700台 Ivanti Connect Secure 设备受到了利用,影响到了航空航天、银行、国防、政府和电信等行业的组织。

    —— Techcrunch、Volexity博客

  • 亚马逊内部机密信息被卖家利用

    亚马逊内部信息在Telegram等平台上出售,内部人员非法提供机密信息给平台卖家

    卖家可以支付 200 至 400 美元的费用来购买“Amazon Magic”等服务。这些服务还包括接触公司内部人士,他们可以删除对产品的负面评论并提供有关竞争对手的信息。

    某个从事此类业务的 Telegram 群组拥有超过 13,000 名成员,而且它远不是唯一的一个。其他经纪商也在 Telegram、WeChat、WhatsApp 和Facebook上兜售类似服务团体。对于任何努力恢复其产品或帐户的卖家来说,机密数据被视为情报黄金。

    对于亚马逊来说,流氓员工收受贿赂的问题并不是什么新鲜事。该公司过去曾与中国、印度和哥斯达黎加的低级别、低工资的卖家支持人员打过交道,他们接受付款以换取泄露信息。

    一位出于保密原因要求不透露姓名的知情人士表示,充当卖家和员工之间中间人的经纪人经常在 LinkedIn 上接触内部人士。

    账户注释是亚马逊员工对卖家账户的内部注释,是被告和员工之间交换的机密数据之一。

    Telegram 发言人雷米·沃恩 (Remi Vaughn) 在一封电子邮件中告诉 CNBC,“管理员会主动监控平台的公共部分并接受用户报告,以删除违反我们服务条款的内容。”

    —— CNBC News

  • 拼多多对抗恶意利用

    拼多多采取行动,中国境内社交平台和各网站关于拼多多被谷歌下架和恶意利用漏洞的消息陆续被删除。

    拼多多正在拿起“法律的武器”维护自身的权益。

  • 拼多多利用第三方短链接

    拼多多利用第三方短链接

    有 V2EX 用户发现,拼多多分享的助力链接域名并不是自己所有,而是使用了相当多的第三方短链接作为自己的助力链接。这些链接会跳转到腾讯云对象存储这样的临时地址向用户显示推广结果及宣传材料。

    拼多多采用的短网址和图床庞杂,这样做可以极大地避免被微信系统屏蔽。即使被封,后果也是由这些被选用的第三方服务商承担的。拼多多是滥用三方服务的集大成者。

  • Audius 社区金库被利用

    安全团队:Web3 音乐平台 Audius 社区金库被利用,损失 1850 万枚 AUDIO Token
    7 月 24 日消息,据慢雾官方推特表示,Web3 音乐流媒体服务平台 Audius 社区金库被利用,损失 1850 万枚 AUDIO Token,黑客将资金在 Uniswap 兑换为约 705 枚 ETH,此时仍保留在黑客地址中(0xa0c……ab4c)。
    Audius 官方回应目前该问题已被发现并且正在进行修复,以太坊上的所有 Audius 智能合约都必须停止,包括 Token,团队认为没有进一步的资金风险,修复完成前 Token 余额、转账等将暂时不可用。

  • facebook利用资金操纵反垄断法

    facebook利用资金操纵反垄断法

    Facebook 为社会底层组织秘密提供资金 让后者给反垄断制造麻烦

    在脸书母公司美达公司(Meta)数百万美元的支持下,American Edge公司在华盛顿发起了一场全面打击反垄断法的运动,在全国各地的地区报纸上发表专栏文章,委托进行研究,并与一系列令人惊讶的合作伙伴合作,包括少数民族商业协会、保守派智库和前国家安全官员。这是在其他行业,包括制药、烟草和电信行业比较常见的政治游戏规则。但科技公司在联邦监管机构的高度审查下,正在利用这些方法。(据《邮报》3月报道,美达公司还付钱给一家美国共和党咨询公司,让其对TikTok进行恶意攻击)。

    随着Facebook在华盛顿的反垄断风险的增加,该集团的影响力已经扩大到新的领域和不同的合作伙伴,一项新的调查表明,使用科技监督组织Tech Transparency Project获得的记录副本,并由《华盛顿邮报》独家查看。科技透明项目从乔治-索罗斯创立的开放社会基金会、克雷格-纽马克慈善基金会、波西米亚基金会和奥米迪亚网络获得资金。

    在广告和专栏文章中,American Edge利用人们对中国科技实力的担忧,这是Facebook首席执行官马克-扎克伯格的一个谈话要点。该组织还以不祥的语气争辩说,新的反托拉斯法将削弱美国的科技部门,损害少数族裔拥有的小企业所使用的工具,并拆除那些可以提供一道防线以抵御日益咄咄逼人的俄罗斯的网络攻击的公司。

    —— 华盛顿邮报

  • 韩国电信公司利用 IPv6 网络

    据了解,甲骨文韩国IPv6电信绕阿姆斯特丹。