1000余台利盟(Lexmark)打印机暴露
NewSky Security的安全研究人员最近发现超过1000台利盟(Lexmark)打印机因人为配置错误而暴露,任何能够连接到互联网的人都可以轻松地对其进行访问。
研究人员确定的易受攻击打印机具体数量为1123台,它们均没有设置密码保护。这意味着,只要潜在攻击者能够找到这些打印机,就可以执行多种不同类型的活动。比如,添加后门、劫持打印作业、使打印机脱机,甚至可以发送大量打印垃圾内容的作业指令造成打印机的物理损坏。
Avanti Markets自动售货机泄露用户数据
七月,美国自动售货机供应商 Avanti Markets遭遇黑客入侵内网。攻击者在终端支付设备中植入恶意软件,并窃取了用户账户以及生物特征识别数据等个人信息。

它们大多分布在各大休息室,售卖饮料、零食等副食品,顾客可以用支付、指纹扫描支付或支付的方式买单。Avanti Markets的用户多达160万。根据某位匿名者提供的消息,Avanti 没有采取任何安全措施保护数据安全,连基本的 P2P 加密都没有做到。
【通信协议及底层架构漏洞】
苹果Mac曝出超低级漏洞,影响所有用户
去年11月,一直以安全自居的苹果Mac系统,却在MacOS High Sierra系统上曝出了一个超低级漏洞。未授权用户只需在用户登录界面的用户名一栏输入“root”,不用输入密码即可解锁该系统。
三星Tizen操作系统存在严重安全漏洞
4月,三星Tizen操作系统被发现存在40多个安全漏洞,Tizen操作系统被应用在三星智能电视、智能手表、Z系列手机上,全球有不少用户正在使用。
这些漏洞可能让黑客更容易从远程攻击与控制设备,且三星在过去8个月以来一直没有修复这些三星在产品测试中编码错误所引起的漏洞。三星目前大约有3000万台电视搭载了Tizen系统。
英特尔们的芯片漏洞事件
2018年初,英特尔被曝出“幽灵”(Spectre)和“熔断”(Meltdown)漏洞引起了一阵轩然大波,黑客可以通过这两个漏洞来访问计算机上受保护的内存信息,比如浏览器中保存的账号密码、或者电子邮件等隐私内容。虽然目前全球还没有发现利用漏洞进行的真实攻击,但理论上,这次曝出的漏洞让所有能访问虚拟内存的CPU都可能被人恶意访问,理应受保护的密码、应用程序密匙等重要信息因此面临风险。
可怕的是,它涉及大部分通用操作系统。虽然是英特尔为主,但ARM、AMD等大部分主流处理器芯片也受到漏洞影响。相应的,采用这些芯片的Windows、Linux、macOS、Android等主流操作系统和电脑、平板电脑、手机、云服务器等终端设备都受上述漏洞的影响。
蓝牙协议爆严重安全漏洞,影响53亿设备
物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备——从Android、iOS、Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,利用这些蓝牙协议漏洞,Armis构建了一组攻击向量(attack vector)“BlueBorne”,演示中攻击者完全接管支持蓝牙的设备,传播恶意软件,甚至建立一个“中间人”连接。BlueBorne可以服务于任何恶意目的,例如网络、数据窃取、勒索攻击,甚至利用物联网设备创建大型僵尸网络。
WPA2协议漏洞曝出协议层缺陷
去年10月,有安全专家表示WiFi的WPA2(WPA2是一种保护无线网络安全的加密协议)存在重大漏洞,导致黑客可任意读取通过WAP2保护的任何无线网络的所有信息。该漏洞名叫“KRACK”,存在于所有应用WPA2协议的产品或服务中。其中,Android和Linux最为脆弱,Windows、OpenBSD、iOS、macOS、联发科技、Linksys等无线产品都受影响。mongodb 数据文件位置
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-86110-2.html
一是日本经过明治维新全民造舰的浪潮
感觉是美国品牌评选
南海岛屿12海里之内属于中国领海
这个黑鸟毛