作者:
01
充滿(mǎn)潛力的未來(lái):元宇宙將打開(kāi)新的漏洞
元宇宙的興起與所有技術(shù)創(chuàng )新一樣,它帶來(lái)了新的機遇和新的風(fēng)險。懷有惡意的人將利用它打開(kāi)新的漏洞。Metaverse 是一種沉浸式虛擬現實(shí)版本的互聯(lián)網(wǎng) ,人們可以在其中與數字對象以及他們自己和他人的數字表示進(jìn)行交互,并且可以或多或少地從一個(gè)虛擬環(huán)境自由移動(dòng)到另一個(gè)虛擬環(huán)境。它還可以達到虛擬現實(shí)和物理現實(shí)的融合,既通過(guò)在虛擬中代表來(lái)自物理世界的人和物體,又通過(guò)將虛擬帶入人們對物理空間的感知。通過(guò)戴上虛擬現實(shí)耳機和增強現實(shí)眼鏡,人們將能夠在環(huán)境之間以及數字和物理之間的界限是可滲透的環(huán)境中進(jìn)行社交和工作等等。在元宇宙中,人們將能夠找到與他們離線(xiàn)生活相一致的意義和體驗。問(wèn)題就在于此。當人們學(xué)會(huì )愛(ài)某物時(shí),無(wú)論是數字的、物理的還是組合的,從他們那里拿走那東西都會(huì )導致情緒上的痛苦和痛苦。更確切地說(shuō),人們所珍視的東西變成了可以被那些試圖造成傷害的人利用的漏洞。有惡意的人已經(jīng)注意到元宇宙是他們武器庫中的一個(gè)潛在工具。
普普點(diǎn)評
02
URL解析錯誤導致DoS、RCE等
普普點(diǎn)評
03
勞動(dòng)管理平臺Kronos遭到勒索軟件攻擊
普普點(diǎn)評
04
多個(gè)勒索軟件團伙利用VMware的Log4Shell漏洞
日前,英國國民保健署(NHS)警告稱(chēng),黑客們正在大肆利用VMware Horizon虛擬桌面平臺中的Log4Shell漏洞,以部署勒索軟件及其他惡意程序包。隨后,微軟證實(shí),一個(gè)名為DEV-0401的勒索軟件團伙在1月4日就利用了VMware Horizon中的漏洞(CVE-2021-44228)。微軟表示:“我們的調查表明,這些活動(dòng)有些已成功入侵目標系統,并部署了NightSky勒索軟件?!?/span>微軟的調查結果為NHS的早期警報提供了新線(xiàn)索,NHS警告稱(chēng):“攻擊者肆意利用VMware Horizon服務(wù)器中的Log4Shell漏洞,企圖建立Web Shell?!惫粽呖梢允褂眠@些Web Shell,部署惡意軟件和勒索軟件以及泄露數據。為了應對這起安全事件,NHS和VMware都敦促用戶(hù)盡快修補受影響的系統,以及/或者實(shí)施安全公告中提到的變通辦法。NightSky是一個(gè)比較新的勒索軟件團伙,在去年年底開(kāi)始活躍起來(lái)。繼Log4Shell漏洞之后,安全研究人員警告類(lèi)似的漏洞可能很快會(huì )出現。
普普點(diǎn)評
05
FIN7組織通過(guò)郵寄惡意U盤(pán)來(lái)投放勒索軟件
普普點(diǎn)評
06
惡意軟件偽裝成系統更新,通殺Win Mac Linux三大系統
普普點(diǎn)評
07
一文了解漏洞利用鏈:含義、風(fēng)險、用例及緩解建議
普普點(diǎn)評
相關(guān)推薦







