點擊上方“CSDN”,選擇“置頂公眾號”
關鍵時刻,第一時間送達!
據外媒ArsTechnica近日報道,研究人員RenatoMarinho在SANSTechnologyInstitute發布的一份報告中稱,攻擊者利用甲骨文去年年底修補的Web應用程序服務器漏洞,針對PeopleSoft和WebLogic服務器開展了多輪攻擊。
攻擊者并沒有利用這個漏洞來竊取數據,而是將PeopleSoft和WebLogic服務器變成了挖礦工具,使用它來進行加密貨幣挖礦——有一名攻擊者利用這個漏洞,獲得了至少611個門羅幣,總價值高達22.6萬美元。
動態 | 甲骨文與加密貨幣媒體OracleTimes就商標問題產生糾紛:甲骨文(Oracle)正因商標問題警告區塊鏈和加密貨幣媒體OracleTimes,稱可能采取法律手段。甲骨文律師指出,該公司至少從1979年就開始使用“甲骨文”一名,并指責該網站侵犯其商標,可能會混淆讀者。另一方面,OracleTimes辯稱,“甲骨文”這一詞的概念已經存在了數千年,正是對這個概念的定義構成了其決定使用這個名字的基礎。其使命一直是充當讀者事實上的“先知(Oracle的另一種釋義)”,提供最新的新聞和分析,讓讀者洞悉未來。且Oracle同時也是區塊鏈中用來定義鏈外的可信數據源的一個術語。(The Register)[2019/10/22]
去年年底,甲骨文曾緊急修補PeopleSoft、Tuxedo重大漏洞JoltlandBleed
動態 | 甲骨文將企業區塊鏈開發商Hydrogen納入其云市場:軟件巨頭甲骨文周三宣布,已將基于以太坊的企業區塊鏈開發商Hydrogen納入其云市場。這意味著Hydrogen的API現在可供近50萬名甲骨文客戶使用,用于開發銀行、投資、儲蓄、保險和健康應用程序。(coindesk)[2019/9/5]
攻擊者所利用的漏洞出現在2017年11月。彼時,安全公司ERPScan的研究人員發現位于OracleTuxedo應用服務器軟件中的Jolt協定存在著5項重大漏洞,包括CVE-2017-10269、CVE-2017-10272、CVE-2017-10267、CVE-2017-10278和CVE-2017-10266,容易造成記憶體泄露、記憶體緩沖溢位攻擊、以及Jolt協定的DomainPWD密碼被暴力破解等威脅。
動態 | 甲骨文等在英國議會展示區塊鏈應用:據coindesk報道,本周一,來自區塊鏈行業的四家公司在英國議會展示了現實世界中的一些區塊鏈應用。據報道,IOTA、甲骨文、Everledger和Lloyd’s of London進行了現場演示。根據此次活動的組織機構APPG Blockchain的一份聲明,觀眾中有議員、政府官員和行業領袖。現場演示強調了區塊鏈在橄欖油和鉆石供應鏈(分別為甲骨文和Everledger)、國際貿易(IOTA)以及保險索賠和交易結算(Lloyd's)在實際應用中的潛力。[2019/3/20]
圖片來源于網絡
甲骨文公司OOW創始人、CEO韋尼克:數字經濟時代應通過完善相應法規來保護數字主權:甲骨文公司OOW創始人、CEO韋尼克表示,在傳統時代,信息主權明確,使用者需要支付一定費用,而在數字經濟時代,如何保護數字主權,則需要進一步完善相關法律法規。近一年在互聯網圈引發廣泛關注和大量討論的區塊鏈技術,學術界和工業界普遍認為它是下一代數字經濟的基石,可以極大地推動數據的可信存儲、商業協同、數據可信的交換和分享,這是很積極的事。[2018/4/14]
對于這番漏洞危機,甲骨文也在11月緊急釋放出安全更新,以修補PeopleSoft及底層TuxedoServer可能導致的重要資料外泄。其中最嚴重的是CVE-2017-10269,該漏洞為記憶體泄露漏洞,由于該漏洞類似2014年引發網絡重大災情的HeartBleed,因此安全公司將之命名為JoltlandBleed,漏洞風險等級高達CVSS10.0。
漏洞修補仍有可乘之機,攻擊者借其挖礦并獲取了大量加密貨幣
雖然甲骨文緊急修補了漏洞,但修補之后仍給攻擊者帶來了可乘之機。
Marinho表示,這名獲得611個門羅幣的攻擊者在722臺有漏洞的WebLogic和PeopleSoft系統上安裝了一個名為xmrig的門羅幣挖礦軟件——其中有超過140個系統運行在亞馬遜AWS公共云服務上,還有一部分托管在其他云服務上,其中30個為甲骨文自己的公共云服務。
攻擊者所使用的代碼可以輕松的找到那些含有漏洞的系統,因此所有未打補丁的甲骨文網絡應用服務器都會輕松地暴露在攻擊者面前。據研究院院長JohannesB.Ullrich今天發布的分析表示,攻擊者至少獲得了611枚門羅幣——價值226000美元的加密貨幣。
根據CoinMarketCap網站的數據,門羅幣的價格在2017年最后兩個月增長了三倍至349美元,漲幅更勝比特幣。根據彭博社數據顯示,比特幣的價格在同期內增長了一倍左右。根據CoinMarketCap網站的數據,在2018年的最初幾天,門羅幣的價格又上漲了7%。
黑色門羅幣,粉色以太坊,藍色比特幣,圖片來源于網絡
EteEtet表示,區塊鏈技術能夠詳細記錄比特幣交易的發送和接收地址,包括交易的精確時間和數量,這些都是證明犯罪分子罪行的有利證據。2014年誕生的門羅幣就不一樣了,門羅幣會在區塊鏈上加密收件人的位址,并創造一個假的寄件人位址加以混淆。在執法機構盯上比特幣之后,犯罪分子對門羅幣更是趨之若鶩。
利用漏洞代碼,系統更易受攻擊,未修補的OracleWeb應用程序服務器可能很快成為這些攻擊和其他攻擊的犧牲品。Ullrich警告說,受害者不應該簡單地通過修補服務器和刪除挖掘軟件企圖終止入侵——更復雜的情況是,攻擊者很可能會利用這些漏洞來獲得系統的長久入侵。
數據貨幣被盜事件頻發,背后有怎樣的思考?
近年來,數字貨幣被盜事件頻繁發生。回顧一下過往的數字貨幣被盜事件:
2014年8月,國內著名的山寨幣交易所比特兒遭到攻擊,被盜5000萬個NXT;2016年8月,來自香港的比特幣交易平臺Bitfinex遭受黑客攻擊,該平臺約有11.9756萬個比特幣從賬戶中被盜,損失價值約7000萬美元;2017年7月,韓國最大比特幣交易所遭黑客入侵,投資者一夜損失數十億韓元;……數字貨幣交易平臺給比特幣和其他數字貨幣的愛好者提供了一個平臺,更是推動了數字產業的發展,但這同時也在安全性方面提出了更高的挑戰。數字貨幣被盜的背后,只有做好數字貨幣交易平臺的安全性,才能保證數字貨幣持續健康的發展。
Tags:門羅幣比特幣數字貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢十大數字貨幣交易所排名數字貨幣交易
Gif是什么?動態圖片?圖片格式?似乎生活中動圖已經深深的融入人們的生活,就像上面的這張動圖一樣.
1900/1/1 0:00:00避諱詞只是起避諱的含義 但不可取代本意 前兩天我們寫了一篇《請給姓“操”的孩子起一個溫柔的名字》的文章,講述了“操”這個姓氏的來龍去脈,乍一聽“操”這個字,可能有很多人都皺起了眉頭,但其實.
1900/1/1 0:00:00你吃的桃子,其實是果皮!桃子是一種典型的果子。它的內果皮石化成硬殼兒,包覆著僅有的一粒種子而形成了桃核。外果皮則變成外邊那層毛扎扎的薄皮.
1900/1/1 0:00:00點上方金評媒JPM關注獲取更多資訊 西班牙數據保護局對ChatGPT展開調查:金色財經報道,西班牙國家數據保護局當地時間4月13日發表聲明.
1900/1/1 0:00:00近日,山寨幣狂飆輪漲!當比特幣這類主要權重品種盤整之際,數百種山寨幣迎來了狂飆行情。 最新實時行情顯示,除了比特幣上漲0.62%,市值排名前20的加密貨幣中,有13個上漲.
1900/1/1 0:00:00Bitfinex Alpha:比特幣因美國的銀行擠兌而走強:3月28日消息,根據Bitfinex Alpha報告,比特幣因美國的銀行擠兌而走強.
1900/1/1 0:00:00