查看网页HTML源代码违法,属“黑客”行为?

1、查看网页HTML源代码违法,属“黑客”行为?

经过一番网络安全大讨论后,美国密苏里州政府认为查看网页HTML源代码违法,属于黑客行为。前不久,《圣路易斯邮报》记者发现了密苏里州中小学教育部 (DESE)网站潜在的安全漏洞,随后向维护该网站的政府教育部门进行报告。同时记者所属报社也做出承诺,在修复漏洞期间不会发布任何相关信息。

然而,接下来政府却在关闭网站访问权限后,召开新闻发布会表示要起诉发现漏洞的记者。该州州长甚至在发布会直言,报社是在企图让国家难堪,为了新闻头条不择手段,并强调政府不会成为新闻媒体的棋子。该州还认为记者通过浏览器自带“查看源代码”、“查看页面源代码”等功能发现漏洞的操作,属于“黑客”行为。 [阅读原文]

 

2、FBI服务器遭入侵,向10万人发送垃圾邮件

这个周末,美国联邦调查局(FBI)发布声明称,有黑客攻击其网络服务器并使用带有美国联邦调查局域名的电子邮件地址向数千个组织发送了电子邮件。截止目前,美国联邦调查局没有透露更多信息,仅表示已对被攻击的服务器采取下线处理,并正在进行调查。而从美媒报道披露的信息来看,虽尚不清楚黑客的动机与目的,但黑客此次的行动导致FBI邮件服务器至少向10万人发送了垃圾邮件。

黑客利用FBI服务器发布的垃圾邮件,从内容来看是一封奇怪的警告。而这也是已知的,首个黑客成功恶意访问FBI相关系统,并向大量人群发送垃圾邮件的案例。 [阅读原文]

 

3、GravityRAT借虚假加密聊天应用传播

GravityRAT远程访问木马再次上线活跃。这次,GravityRAT是假借一种名为SoSafe Chat 的端到端加密聊天应用程序,流窜网络。据悉,这种特殊的远程访问木马,目前主要针对印度地区知名人士用户,据传该恶意程序由巴基斯坦背景黑客分发。

通常该恶意软件会伪装成安全聊天应用传播。早在2020年该恶意软件就曾伪装成名为“Travel Mate Pro”Android应用程序分发,而在本次活动中则是换成了名为“SoSafe Chat”的一种端到端加密聊天应用。 [阅读原文]

 

4、疑似国家背景黑客,借macOS漏洞发起水坑攻击

前不久,有安全团队发现了一起针对媒体机构和著名的民主劳工和政治团体的香港网站访问者的水坑攻击活动。该水坑攻击活动利用macOS Catalina未修补的XNU权限提升漏洞 ( CVE-2021-30869),安装未披露过的后门。

随后,安全团队立即向供应商(Apple)报告了该0-day漏洞,并发布了一个修复补丁避免更多用户遭受此类攻击。安全团队分析称,发起此次攻击的黑客应是一个资源充足的团伙,且从其payload的质量来看,甚至不排除其拥有国家支持背景。 [阅读原文]

 

5、朝鲜APT利用CVE-2021-40444漏洞发起攻击

近日,有朝鲜黑客组织冒充平壤科技大学校长,利用MS OfficeCVE-2021-40444漏洞发起网络攻击。据悉,此次攻击中,利用“CVE-2021-40444”漏洞的方式与月初媒体披露针对外交、安全、国防和统一领域专家的针对性攻击相同。

黑客组织会在未安装MS Office最新安全更新的情况下打开DOCX文档并激活安全漏洞,接下来就会秘密尝试与“officeversion.mywebcommunity[.]org”的Internet地址通信,并根据指定的附加命令执行恶意脚本。目前,黑客组织正在积极利用此漏洞,为避免中招MS Office用户可更新到最新版本防止类似攻击。 [阅读原文]

转载自安全客:https://www.anquanke.com/post/id/259369

上一篇: 基础设施法案通过后美国国会还有哪些网络安全动作

下一篇: 企业网络安全的18项CIS关键安全控制措施

相关文章
最新文章
  • 少花钱,多办事!降低网络安全建设成本的6个“锦囊”
  • 公安机关破获一个以AI技术为支撑的网络犯罪团伙
  • 2024版OWASP移动应用系统10大安全风险简析
  • 网络安全建设应遵循的10条“黄金法则”
  • Akamai 推出全新 Zero Trust 平台助力企业实现更高安全性
  • 不断创新 持续引领 | Fortinet 发布 2024 年第一季度财报
  • 网络安全成为决定并购交易成败的关键因素
  • 2024 RSAC大会值得关注的10款安全新品
  • 2024年网络安全服务应用状况调查:服务质量和实际效果是最大的应用挑战
  • 工信部通报一季度电信服务情况,58同城、长城宽带等投诉处理及时率不达标

聚圣源颓废qq头像好听的团队起名余姓100分女孩起名小狗起名字叫什么好听可爱神之墓地2.6a无cd无限蓝起名 软件家纺店家起名大全12星座降世神通第一季照猫画虎的意思起名用带歆字的寓意好吗breevandekamp悠哉兽世种种田生生崽北京卫视在线猪年男宝宝起名李五行属字土公司起名despacito歌词翻译中文以龙起名大全小母狗起名重启演员表起名商标企业生辰八字起名大全周易起名黑眼圈重怎么办公司电脑起名都是美女的群怎么起群名字取名起名商标名鼠年取名起名大全禁忌起名的大师下载男孩瑞字起姓名女儿起名库淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化