俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322

本文主要是介绍俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述

关键词:Loop DoS;TinyTurla-NG;Github;智能代码扫描;软件供应链攻击

1. 新型“Loop DoS”攻击影响数十万系统

人们发现了一种新型的拒绝服务(DoS)攻击向量,该攻击向量以基于用户数据报协议(UDP)的应用层协议为目标,可能使数十万台主机面临风险。

来自CISPA Helmholtz信息安全中心的研究人员称,这种名为Loop DoS攻击的方法将“这些协议的服务器以某种方式配对,使它们无限期地相互通信”。

UDP从设计上来说是一种无连接协议,它不会验证源IP地址,因此容易遭受IP欺骗攻击。
因此,当攻击者伪造多个UDP数据包以包含受害者的IP地址时,目标服务器会向受害者(而不是威胁行为者)做出响应,从而发起反射式拒绝服务(DoS)攻击。

来源:https://thehackernews.com/2024/03/new-loop-dos-attack-impacts-hundreds-of.html

2. 俄罗斯黑客利用TinyTurla-NG入侵欧洲非政府组织的系统

被称为Turla的与俄罗斯有关的威胁行为者感染了一个未具名的欧洲非政府组织(NGO)的几个系统,以部署一个名为TinyTurla-NG的后门。

思科Talos在今天发布的一份新报告中表示:“攻击者破坏了第一个系统,建立了持久性,并在这些端点上运行的防病毒产品中添加了排除项,作为他们初步破坏后行动的一部分。”
“然后,Turla通过Chisel打开了额外的通信渠道,以窃取数据并转向网络中其他可访问的系统。”

有证据表明,受感染的系统最早在2023年10月就遭到入侵,Chisel在2023年12月被部署,一个月后,即2024年1月12日左右,数据通过该工具被窃取。

来源:https://thehackernews.com/2024/03/russia-hackers-using-tinyturla-ng-to.html

3. GitHub推出人工智能自动修复工具,协助开发人员修补安全漏洞

GitHub周三宣布,面向所有Advanced Security客户公开推出名为“代码扫描自动修复”的功能测试版,提供针对性的修复建议,避免引入新的安全问题。

GitHub的Pierre Tempel和Eric Tooley表示:“代码扫描自动修复功能以GitHub Copilot和CodeQL为技术支持,可覆盖JavaScript、TypeScript、Java和Python中90%以上的警告类型,并提供代码修复建议。实践表明,该工具能够在很少或根本不需要编辑的情况下修复超过三分之二的已发现漏洞。”

该功能于2023年11月首次亮相,结合了CodeQL、Copilot API和OpenAI GPT-4的技术,用于生成代码修复建议。这家微软子公司还表示,计划在未来增加对包括C#和Go在内的更多编程语言的支持。

代码扫描自动修复旨在通过生成潜在的修复方案,以及在支持的语言中发现问题时提供自然语言解释,帮助开发人员边编码边解决漏洞问题。

来源:https://thehackernews.com/2024/03/github-launches-ai-powered-autofix-tool.html

4. 从深度伪造到恶意软件:人工智能在网络攻击中不断扩大的作用

如今,为人工智能(AI)工具提供动力的大型语言模型(LLM)可能会被利用来开发能够绕过YARA规则的自我增强型恶意软件。

Recorded Future在与The Hacker News分享的一份新报告中表示:“生成式人工智能可以通过增强小型恶意软件变体的源代码来逃避基于字符串的YARA规则,从而有效降低检测率。”

这些发现是一项旨在揭露人工智能技术的恶意用例的红队演练的一部分,而威胁行为者已经在试验这些技术来创建恶意软件代码片段、生成网络钓鱼电子邮件以及对潜在目标进行侦察。

来源:https://thehackernews.com/2024/03/from-deepfakes-to-malware-ais-expanding.html

5. 黑客利用GitHub上的破解软件传播RisePro信息窃取器

网络安全研究人员发现,GitHub上有许多存储库提供破解软件,这些软件被用来传播名为RisePro的信息窃取器。

据G-DATA称,这场名为gitgub的活动涉及17个与11个不同账户相关的存储库。目前,这些有问题的存储库已被微软旗下的子公司删除。

这家德国网络安全公司表示:“这些存储库看起来很相似,都包含一个README.md文件,承诺提供免费的破解软件。在GitHub上,绿色和红色的圆圈通常用于显示自动构建的状态。而gitgub的威胁行为者在他们的README.md文件中添加了四个绿色的Unicode圆圈,假装在旁边显示当前日期和状态,给人一种合法和最新的感觉。”

来源:https://thehackernews.com/2024/03/hackers-using-cracked-software-on.html

这篇关于俄黑客入侵欧洲NGO;Github推出AI自动修复代码工具;超十万个系统受“Loop Dos”攻击 | 安全周报0322的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/835699

相关文章

Python实现微信自动锁定工具

《Python实现微信自动锁定工具》在数字化办公时代,微信已成为职场沟通的重要工具,但临时离开时忘记锁屏可能导致敏感信息泄露,下面我们就来看看如何使用Python打造一个微信自动锁定工具吧... 目录引言:当微信隐私遇到自动化守护效果展示核心功能全景图技术亮点深度解析1. 无操作检测引擎2. 微信路径智能获

Java中的工具类命名方法

《Java中的工具类命名方法》:本文主要介绍Java中的工具类究竟如何命名,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录Java中的工具类究竟如何命名?先来几个例子几种命名方式的比较到底如何命名 ?总结Java中的工具类究竟如何命名?先来几个例子JD

快速修复一个Panic的Linux内核的技巧

《快速修复一个Panic的Linux内核的技巧》Linux系统中运行了不当的mkinitcpio操作导致内核文件不能正常工作,重启的时候,内核启动中止于Panic状态,该怎么解决这个问题呢?下面我们就... 感谢China编程(www.chinasem.cn)网友 鸢一雨音 的投稿写这篇文章是有原因的。为了配置完

利用Python调试串口的示例代码

《利用Python调试串口的示例代码》在嵌入式开发、物联网设备调试过程中,串口通信是最基础的调试手段本文将带你用Python+ttkbootstrap打造一款高颜值、多功能的串口调试助手,需要的可以了... 目录概述:为什么需要专业的串口调试工具项目架构设计1.1 技术栈选型1.2 关键类说明1.3 线程模

Python Transformers库(NLP处理库)案例代码讲解

《PythonTransformers库(NLP处理库)案例代码讲解》本文介绍transformers库的全面讲解,包含基础知识、高级用法、案例代码及学习路径,内容经过组织,适合不同阶段的学习者,对... 目录一、基础知识1. Transformers 库简介2. 安装与环境配置3. 快速上手示例二、核心模

JAVA保证HashMap线程安全的几种方式

《JAVA保证HashMap线程安全的几种方式》HashMap是线程不安全的,这意味着如果多个线程并发地访问和修改同一个HashMap实例,可能会导致数据不一致和其他线程安全问题,本文主要介绍了JAV... 目录1. 使用 Collections.synchronizedMap2. 使用 Concurren

Java的栈与队列实现代码解析

《Java的栈与队列实现代码解析》栈是常见的线性数据结构,栈的特点是以先进后出的形式,后进先出,先进后出,分为栈底和栈顶,栈应用于内存的分配,表达式求值,存储临时的数据和方法的调用等,本文给大家介绍J... 目录栈的概念(Stack)栈的实现代码队列(Queue)模拟实现队列(双链表实现)循环队列(循环数组

MySql match against工具详细用法

《MySqlmatchagainst工具详细用法》在MySQL中,MATCH……AGAINST是全文索引(Full-Textindex)的查询语法,它允许你对文本进行高效的全文搜素,支持自然语言搜... 目录一、全文索引的基本概念二、创建全文索引三、自然语言搜索四、布尔搜索五、相关性排序六、全文索引的限制七

基于Java实现回调监听工具类

《基于Java实现回调监听工具类》这篇文章主要为大家详细介绍了如何基于Java实现一个回调监听工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录监听接口类 Listenable实际用法打印结果首先,会用到 函数式接口 Consumer, 通过这个可以解耦回调方法,下面先写一个

IDEA自动生成注释模板的配置教程

《IDEA自动生成注释模板的配置教程》本文介绍了如何在IntelliJIDEA中配置类和方法的注释模板,包括自动生成项目名称、包名、日期和时间等内容,以及如何定制参数和返回值的注释格式,需要的朋友可以... 目录项目场景配置方法类注释模板定义类开头的注释步骤类注释效果方法注释模板定义方法开头的注释步骤方法注