俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322

本文主要是介绍俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述

关键词:Loop DoS;TinyTurla-NG;Github;智能代码扫描;软件供应链攻击

1. 新型“Loop DoS”攻击影响数十万系统

人们发现了一种新型的拒绝服务(DoS)攻击向量,该攻击向量以基于用户数据报协议(UDP)的应用层协议为目标,可能使数十万台主机面临风险。

来自CISPA Helmholtz信息安全中心的研究人员称,这种名为Loop DoS攻击的方法将“这些协议的服务器以某种方式配对,使它们无限期地相互通信”。

UDP从设计上来说是一种无连接协议,它不会验证源IP地址,因此容易遭受IP欺骗攻击。
因此,当攻击者伪造多个UDP数据包以包含受害者的IP地址时,目标服务器会向受害者(而不是威胁行为者)做出响应,从而发起反射式拒绝服务(DoS)攻击。

来源:https://thehackernews.com/2024/03/new-loop-dos-attack-impacts-hundreds-of.html

2. 俄罗斯黑客利用TinyTurla-NG入侵欧洲非政府组织的系统

被称为Turla的与俄罗斯有关的威胁行为者感染了一个未具名的欧洲非政府组织(NGO)的几个系统,以部署一个名为TinyTurla-NG的后门。

思科Talos在今天发布的一份新报告中表示:“攻击者破坏了第一个系统,建立了持久性,并在这些端点上运行的防病毒产品中添加了排除项,作为他们初步破坏后行动的一部分。”
“然后,Turla通过Chisel打开了额外的通信渠道,以窃取数据并转向网络中其他可访问的系统。”

有证据表明,受感染的系统最早在2023年10月就遭到入侵,Chisel在2023年12月被部署,一个月后,即2024年1月12日左右,数据通过该工具被窃取。

来源:https://thehackernews.com/2024/03/russia-hackers-using-tinyturla-ng-to.html

3. GitHub推出人工智能自动修复工具,协助开发人员修补安全漏洞

GitHub周三宣布,面向所有Advanced Security客户公开推出名为“代码扫描自动修复”的功能测试版,提供针对性的修复建议,避免引入新的安全问题。

GitHub的Pierre Tempel和Eric Tooley表示:“代码扫描自动修复功能以GitHub Copilot和CodeQL为技术支持,可覆盖JavaScript、TypeScript、Java和Python中90%以上的警告类型,并提供代码修复建议。实践表明,该工具能够在很少或根本不需要编辑的情况下修复超过三分之二的已发现漏洞。”

该功能于2023年11月首次亮相,结合了CodeQL、Copilot API和OpenAI GPT-4的技术,用于生成代码修复建议。这家微软子公司还表示,计划在未来增加对包括C#和Go在内的更多编程语言的支持。

代码扫描自动修复旨在通过生成潜在的修复方案,以及在支持的语言中发现问题时提供自然语言解释,帮助开发人员边编码边解决漏洞问题。

来源:https://thehackernews.com/2024/03/github-launches-ai-powered-autofix-tool.html

4. 从深度伪造到恶意软件:人工智能在网络攻击中不断扩大的作用

如今,为人工智能(AI)工具提供动力的大型语言模型(LLM)可能会被利用来开发能够绕过YARA规则的自我增强型恶意软件。

Recorded Future在与The Hacker News分享的一份新报告中表示:“生成式人工智能可以通过增强小型恶意软件变体的源代码来逃避基于字符串的YARA规则,从而有效降低检测率。”

这些发现是一项旨在揭露人工智能技术的恶意用例的红队演练的一部分,而威胁行为者已经在试验这些技术来创建恶意软件代码片段、生成网络钓鱼电子邮件以及对潜在目标进行侦察。

来源:https://thehackernews.com/2024/03/from-deepfakes-to-malware-ais-expanding.html

5. 黑客利用GitHub上的破解软件传播RisePro信息窃取器

网络安全研究人员发现,GitHub上有许多存储库提供破解软件,这些软件被用来传播名为RisePro的信息窃取器。

据G-DATA称,这场名为gitgub的活动涉及17个与11个不同账户相关的存储库。目前,这些有问题的存储库已被微软旗下的子公司删除。

这家德国网络安全公司表示:“这些存储库看起来很相似,都包含一个README.md文件,承诺提供免费的破解软件。在GitHub上,绿色和红色的圆圈通常用于显示自动构建的状态。而gitgub的威胁行为者在他们的README.md文件中添加了四个绿色的Unicode圆圈,假装在旁边显示当前日期和状态,给人一种合法和最新的感觉。”

来源:https://thehackernews.com/2024/03/hackers-using-cracked-software-on.html

这篇关于俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/835699

相关文章

使用Python自建轻量级的HTTP调试工具

《使用Python自建轻量级的HTTP调试工具》这篇文章主要为大家详细介绍了如何使用Python自建一个轻量级的HTTP调试工具,文中的示例代码讲解详细,感兴趣的小伙伴可以参考一下... 目录一、为什么需要自建工具二、核心功能设计三、技术选型四、分步实现五、进阶优化技巧六、使用示例七、性能对比八、扩展方向建

微信公众号脚本-获取热搜自动新建草稿并发布文章

《微信公众号脚本-获取热搜自动新建草稿并发布文章》本来想写一个自动化发布微信公众号的小绿书的脚本,但是微信公众号官网没有小绿书的接口,那就写一个获取热搜微信普通文章的脚本吧,:本文主要介绍微信公众... 目录介绍思路前期准备环境要求获取接口token获取热搜获取热搜数据下载热搜图片给图片加上标题文字上传图片

Python FastAPI+Celery+RabbitMQ实现分布式图片水印处理系统

《PythonFastAPI+Celery+RabbitMQ实现分布式图片水印处理系统》这篇文章主要为大家详细介绍了PythonFastAPI如何结合Celery以及RabbitMQ实现简单的分布式... 实现思路FastAPI 服务器Celery 任务队列RabbitMQ 作为消息代理定时任务处理完整

springboot循环依赖问题案例代码及解决办法

《springboot循环依赖问题案例代码及解决办法》在SpringBoot中,如果两个或多个Bean之间存在循环依赖(即BeanA依赖BeanB,而BeanB又依赖BeanA),会导致Spring的... 目录1. 什么是循环依赖?2. 循环依赖的场景案例3. 解决循环依赖的常见方法方法 1:使用 @La

使用C#代码在PDF文档中添加、删除和替换图片

《使用C#代码在PDF文档中添加、删除和替换图片》在当今数字化文档处理场景中,动态操作PDF文档中的图像已成为企业级应用开发的核心需求之一,本文将介绍如何在.NET平台使用C#代码在PDF文档中添加、... 目录引言用C#添加图片到PDF文档用C#删除PDF文档中的图片用C#替换PDF文档中的图片引言在当

Linux系统中卸载与安装JDK的详细教程

《Linux系统中卸载与安装JDK的详细教程》本文详细介绍了如何在Linux系统中通过Xshell和Xftp工具连接与传输文件,然后进行JDK的安装与卸载,安装步骤包括连接Linux、传输JDK安装包... 目录1、卸载1.1 linux删除自带的JDK1.2 Linux上卸载自己安装的JDK2、安装2.1

C#使用SQLite进行大数据量高效处理的代码示例

《C#使用SQLite进行大数据量高效处理的代码示例》在软件开发中,高效处理大数据量是一个常见且具有挑战性的任务,SQLite因其零配置、嵌入式、跨平台的特性,成为许多开发者的首选数据库,本文将深入探... 目录前言准备工作数据实体核心技术批量插入:从乌龟到猎豹的蜕变分页查询:加载百万数据异步处理:拒绝界面

用js控制视频播放进度基本示例代码

《用js控制视频播放进度基本示例代码》写前端的时候,很多的时候是需要支持要网页视频播放的功能,下面这篇文章主要给大家介绍了关于用js控制视频播放进度的相关资料,文中通过代码介绍的非常详细,需要的朋友可... 目录前言html部分:JavaScript部分:注意:总结前言在javascript中控制视频播放

Python基于wxPython和FFmpeg开发一个视频标签工具

《Python基于wxPython和FFmpeg开发一个视频标签工具》在当今数字媒体时代,视频内容的管理和标记变得越来越重要,无论是研究人员需要对实验视频进行时间点标记,还是个人用户希望对家庭视频进行... 目录引言1. 应用概述2. 技术栈分析2.1 核心库和模块2.2 wxpython作为GUI选择的优

Spring Boot 3.4.3 基于 Spring WebFlux 实现 SSE 功能(代码示例)

《SpringBoot3.4.3基于SpringWebFlux实现SSE功能(代码示例)》SpringBoot3.4.3结合SpringWebFlux实现SSE功能,为实时数据推送提供... 目录1. SSE 简介1.1 什么是 SSE?1.2 SSE 的优点1.3 适用场景2. Spring WebFlu