俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322

本文主要是介绍俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述

关键词:Loop DoS;TinyTurla-NG;Github;智能代码扫描;软件供应链攻击

1. 新型“Loop DoS”攻击影响数十万系统

人们发现了一种新型的拒绝服务(DoS)攻击向量,该攻击向量以基于用户数据报协议(UDP)的应用层协议为目标,可能使数十万台主机面临风险。

来自CISPA Helmholtz信息安全中心的研究人员称,这种名为Loop DoS攻击的方法将“这些协议的服务器以某种方式配对,使它们无限期地相互通信”。

UDP从设计上来说是一种无连接协议,它不会验证源IP地址,因此容易遭受IP欺骗攻击。
因此,当攻击者伪造多个UDP数据包以包含受害者的IP地址时,目标服务器会向受害者(而不是威胁行为者)做出响应,从而发起反射式拒绝服务(DoS)攻击。

来源:https://thehackernews.com/2024/03/new-loop-dos-attack-impacts-hundreds-of.html

2. 俄罗斯黑客利用TinyTurla-NG入侵欧洲非政府组织的系统

被称为Turla的与俄罗斯有关的威胁行为者感染了一个未具名的欧洲非政府组织(NGO)的几个系统,以部署一个名为TinyTurla-NG的后门。

思科Talos在今天发布的一份新报告中表示:“攻击者破坏了第一个系统,建立了持久性,并在这些端点上运行的防病毒产品中添加了排除项,作为他们初步破坏后行动的一部分。”
“然后,Turla通过Chisel打开了额外的通信渠道,以窃取数据并转向网络中其他可访问的系统。”

有证据表明,受感染的系统最早在2023年10月就遭到入侵,Chisel在2023年12月被部署,一个月后,即2024年1月12日左右,数据通过该工具被窃取。

来源:https://thehackernews.com/2024/03/russia-hackers-using-tinyturla-ng-to.html

3. GitHub推出人工智能自动修复工具,协助开发人员修补安全漏洞

GitHub周三宣布,面向所有Advanced Security客户公开推出名为“代码扫描自动修复”的功能测试版,提供针对性的修复建议,避免引入新的安全问题。

GitHub的Pierre Tempel和Eric Tooley表示:“代码扫描自动修复功能以GitHub Copilot和CodeQL为技术支持,可覆盖JavaScript、TypeScript、Java和Python中90%以上的警告类型,并提供代码修复建议。实践表明,该工具能够在很少或根本不需要编辑的情况下修复超过三分之二的已发现漏洞。”

该功能于2023年11月首次亮相,结合了CodeQL、Copilot API和OpenAI GPT-4的技术,用于生成代码修复建议。这家微软子公司还表示,计划在未来增加对包括C#和Go在内的更多编程语言的支持。

代码扫描自动修复旨在通过生成潜在的修复方案,以及在支持的语言中发现问题时提供自然语言解释,帮助开发人员边编码边解决漏洞问题。

来源:https://thehackernews.com/2024/03/github-launches-ai-powered-autofix-tool.html

4. 从深度伪造到恶意软件:人工智能在网络攻击中不断扩大的作用

如今,为人工智能(AI)工具提供动力的大型语言模型(LLM)可能会被利用来开发能够绕过YARA规则的自我增强型恶意软件。

Recorded Future在与The Hacker News分享的一份新报告中表示:“生成式人工智能可以通过增强小型恶意软件变体的源代码来逃避基于字符串的YARA规则,从而有效降低检测率。”

这些发现是一项旨在揭露人工智能技术的恶意用例的红队演练的一部分,而威胁行为者已经在试验这些技术来创建恶意软件代码片段、生成网络钓鱼电子邮件以及对潜在目标进行侦察。

来源:https://thehackernews.com/2024/03/from-deepfakes-to-malware-ais-expanding.html

5. 黑客利用GitHub上的破解软件传播RisePro信息窃取器

网络安全研究人员发现,GitHub上有许多存储库提供破解软件,这些软件被用来传播名为RisePro的信息窃取器。

据G-DATA称,这场名为gitgub的活动涉及17个与11个不同账户相关的存储库。目前,这些有问题的存储库已被微软旗下的子公司删除。

这家德国网络安全公司表示:“这些存储库看起来很相似,都包含一个README.md文件,承诺提供免费的破解软件。在GitHub上,绿色和红色的圆圈通常用于显示自动构建的状态。而gitgub的威胁行为者在他们的README.md文件中添加了四个绿色的Unicode圆圈,假装在旁边显示当前日期和状态,给人一种合法和最新的感觉。”

来源:https://thehackernews.com/2024/03/hackers-using-cracked-software-on.html

这篇关于俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/835699

相关文章

SQL Server跟踪自动统计信息更新实战指南

《SQLServer跟踪自动统计信息更新实战指南》本文详解SQLServer自动统计信息更新的跟踪方法,推荐使用扩展事件实时捕获更新操作及详细信息,同时结合系统视图快速检查统计信息状态,重点强调修... 目录SQL Server 如何跟踪自动统计信息更新:深入解析与实战指南 核心跟踪方法1️⃣ 利用系统目录

Spring Security 单点登录与自动登录机制的实现原理

《SpringSecurity单点登录与自动登录机制的实现原理》本文探讨SpringSecurity实现单点登录(SSO)与自动登录机制,涵盖JWT跨系统认证、RememberMe持久化Token... 目录一、核心概念解析1.1 单点登录(SSO)1.2 自动登录(Remember Me)二、代码分析三、

Linux系统中查询JDK安装目录的几种常用方法

《Linux系统中查询JDK安装目录的几种常用方法》:本文主要介绍Linux系统中查询JDK安装目录的几种常用方法,方法分别是通过update-alternatives、Java命令、环境变量及目... 目录方法 1:通过update-alternatives查询(推荐)方法 2:检查所有已安装的 JDK方

Spring AI使用tool Calling和MCP的示例详解

《SpringAI使用toolCalling和MCP的示例详解》SpringAI1.0.0.M6引入ToolCalling与MCP协议,提升AI与工具交互的扩展性与标准化,支持信息检索、行动执行等... 目录深入探索 Spring AI聊天接口示例Function CallingMCPSTDIOSSE结束语

Linux系统之lvcreate命令使用解读

《Linux系统之lvcreate命令使用解读》lvcreate是LVM中创建逻辑卷的核心命令,支持线性、条带化、RAID、镜像、快照、瘦池和缓存池等多种类型,实现灵活存储资源管理,需注意空间分配、R... 目录lvcreate命令详解一、命令概述二、语法格式三、核心功能四、选项详解五、使用示例1. 创建逻

电脑提示d3dx11_43.dll缺失怎么办? DLL文件丢失的多种修复教程

《电脑提示d3dx11_43.dll缺失怎么办?DLL文件丢失的多种修复教程》在使用电脑玩游戏或运行某些图形处理软件时,有时会遇到系统提示“d3dx11_43.dll缺失”的错误,下面我们就来分享超... 在计算机使用过程中,我们可能会遇到一些错误提示,其中之一就是缺失某个dll文件。其中,d3dx11_4

MyBatis-Plus 自动赋值实体字段最佳实践指南

《MyBatis-Plus自动赋值实体字段最佳实践指南》MyBatis-Plus通过@TableField注解与填充策略,实现时间戳、用户信息、逻辑删除等字段的自动填充,减少手动赋值,提升开发效率与... 目录1. MyBATis-Plus 自动赋值概述1.1 适用场景1.2 自动填充的原理1.3 填充策略

游戏闪退弹窗提示找不到storm.dll文件怎么办? Stormdll文件损坏修复技巧

《游戏闪退弹窗提示找不到storm.dll文件怎么办?Stormdll文件损坏修复技巧》DLL文件丢失或损坏会导致软件无法正常运行,例如我们在电脑上运行软件或游戏时会得到以下提示:storm.dll... 很多玩家在打开游戏时,突然弹出“找不到storm.dll文件”的提示框,随后游戏直接闪退,这通常是由于

基于Python实现简易视频剪辑工具

《基于Python实现简易视频剪辑工具》这篇文章主要为大家详细介绍了如何用Python打造一个功能完备的简易视频剪辑工具,包括视频文件导入与格式转换,基础剪辑操作,音频处理等功能,感兴趣的小伙伴可以了... 目录一、技术选型与环境搭建二、核心功能模块实现1. 视频基础操作2. 音频处理3. 特效与转场三、高

Python实现MQTT通信的示例代码

《Python实现MQTT通信的示例代码》本文主要介绍了Python实现MQTT通信的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录1. 安装paho-mqtt库‌2. 搭建MQTT代理服务器(Broker)‌‌3. pytho