Сигурност

Безбедносна рањивост скривена на слици Сцарлетт Јоханссон

Безбедносна рањивост скривена на слици Сцарлетт Јоханссон

Заједница је пронашла нову сигурносну рањивост скривену на слици познате глумице бомбе Сцарлетт Јоханссон. Да би ово било чудније и интригантније, сликовна датотека Сцарлетт садржи уграђени код који се користи за покретање Монеро Црипто Цурренци Мининг!

Напад ће циљати ПостгреСКЛ базе података, убацити сачувану функцију у базу података, а затим позвати ову функцију да изврши њихов експлоатациони код. Код ће се извршити из системске љуске преко меморисане функције и започети извиђање на жртвином систему тражећи који тип ГПУ-а је инсталиран на систему и може се користити за криптокопавање!!! Након што је идентификован, нападач може започети криптоминирање на систему жртве и ажурирати свој рачун са добити.

Имперва бележи у свом извештају:

Након пријаве у базу података, нападач је наставио да ствара различита корисна оптерећења, примењује технике избегавања путем уграђених бинарних датотека у преузету слику, извлачи корисне терете на диск и покреће даљинско извршавање тих корисних података. Као и толико напада којима смо свједоци у посљедње вријеме, и завршило је тако што је нападач користио ресурсе сервера за криптоминирање Монера.

Сигурносна компанија Имперва је прва која је идентификовала ову рањивост написала је детаљан извештај о њој.

Изнад слике и цитате пружа Имперва, погледајте цео извештај.

Најбоље игре за ручно праћење
Оцулус Куест је недавно представио сјајну идеју ручног праћења без контролера. Са све већим бројем игара и активности које извршавају подршку формално...
Како приказати ОСД прекривач у целом екрану Линук апликација и игара
Играње игара преко целог екрана или коришћење апликација у режиму целог екрана без ометања може вам одсећи релевантне системске информације видљиве на...
Топ 5 карата за хватање игара
Сви смо видели и волели стримовање играња на ИоуТубе-у. ПевДиеПие, Јакесептицие и Маркиплиер само су неки од најбољих играча који су зарадили милионе ...