国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

行業 | 黑客通過利用ERP漏洞攻擊了62所美國大學

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據外媒報道,美國教育部在本周發出的安全警報中稱,黑客通過利用企業資源規劃(ERP)網絡應用程序中的漏洞破壞了62所大學的系統。該漏洞存在于Ellucian Banner ERP的一個模塊Ellucian Banner Web Tailor中,可讓大學自定義其Web應用程序。該漏洞還會影響Ellucian Banner企業身份服務,這是一個用于管理用戶賬戶的模塊。根據Ellucian網站,Ellucian Banner ERP被1400多所大學等不同機構使用。

安全研究人員發現了這兩個模塊使用的身份驗證機制中存在一個漏洞,該漏洞允許遠程攻擊者劫持受害者的網絡會話并獲取對其賬戶的訪問權限。Ellucian在5月修復了漏洞,研究人員公布了一份公開披露信息(見CVE-2019-8978)。

但在周三發布的安全警報中,教育部表示黑客正在利用此漏洞,已經確定了62個受此漏洞影響的院校。黑客一直在積極掃描互聯網,尋找可利用此漏洞進行攻擊的機構。

教育部表示,受攻擊的機構報告,黑客在攻擊他們的系統后,利用受影響的Banner系統的招生或登記中的腳本來創建多個學生賬戶。黑客在24小時內大約創建了600個賬戶。有關官員表示,這些賬戶幾乎都立即用于犯罪活動,但未提供活動的細節。

由于Ellucian Banner Web Tailor系統與ERP的其余部分相連,美國教育部表示他們擔心黑客可能會獲得學生的財務援助數據。

Ellucian公司否認虛假賬戶的創建與其ERP的漏洞和最近的攻擊有關。警報中描述的問題與先前修補的Ellucian Banner System漏洞無關,攻擊事件并不僅限于使用Ellucian產品的機構。換句話說,Ellucian認為教育部將黑客利用其ERP漏洞的攻擊與另一個攻擊混為一談。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23090

原文標題:黑客通過利用ERP漏洞攻擊了62所美國大學

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    以下條件時,漏洞可以被觸發: 使用特定選項調用 curl :通過 --tftp-no-options 參數調用 curl,或者 libcurl 的使用者設置
    發表于 02-19 13:55

    行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發布112個微軟安全補丁,并重新發布3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務、文件系統及Office生產力
    的頭像 發表于 01-22 16:58 ?1302次閱讀
    <b class='flag-5'>行業</b>觀察 | 微軟1月修復112個<b class='flag-5'>漏洞</b>,其中1個正被<b class='flag-5'>黑客</b>主動<b class='flag-5'>利用</b>

    什么是零日漏洞?攻防賽跑中的“時間戰”

    在軟件安全領域,零日漏洞始終是最高級別的威脅之一。“零日”意味著漏洞在被公開之前就已經被攻擊者發現并利用。一旦曝光,攻擊者往往在數小時內便會
    的頭像 發表于 01-07 16:59 ?723次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著
    發表于 12-22 12:53

    行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    ,1項漏洞(CVE-2025-62221)已被確認遭主動攻擊,另有數項漏洞被評估為極有可能被利用。企業面臨的Windows桌面與服務器安全管理壓力顯著增加。盡管本
    的頭像 發表于 12-11 16:59 ?1399次閱讀
    <b class='flag-5'>行業</b>觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項關鍵修復與安全策略指南

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    協議混淆:通過修改協議特征、變異交互序列等方式干擾檢測引擎,具體包括方法變異、協議頭重排序、插入無效指令等手法。 流量分割:將完整攻擊載荷分散到多個數據包中傳輸,充分利用網絡設備重組能力的局限性,使
    發表于 11-17 16:17

    美國 | FCC即將通過新規,進一步封堵華為、??低?/a>

    FCC即將通過新規,進一步封堵華為、??低?025年10月7日,美國聯邦通信委員會(FCC)主席宣布,FCC委員會即將投票表決一項新規,旨在填補現有法規中可能被利用的兩大漏洞,以阻止
    的頭像 發表于 10-13 18:11 ?952次閱讀
    <b class='flag-5'>美國</b> | FCC即將<b class='flag-5'>通過</b>新規,進一步封堵華為、海康威視

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發布針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏洞
    的頭像 發表于 08-25 17:48 ?2341次閱讀
    <b class='flag-5'>行業</b>觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發布2025年8月安全更新

    夢之墨深度支持2025年中國大學生工程實踐與創新能力大賽

    “8月5日至9日,由大連理工大學、大連工業大學、大連交通大學聯合承辦的2025年中國大學生工程實踐與創新能力大賽(簡稱“工創賽”)在大連舉行。本屆工創賽聚焦“交叉融合工程創新育新質,立
    的頭像 發表于 08-18 10:01 ?1096次閱讀

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環境中執行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據信已在7月底于地下論壇
    的頭像 發表于 08-14 16:58 ?1925次閱讀
    <b class='flag-5'>行業</b>觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    芯盾時代IAM助力企業守好身份安全防線

    IBM最新發布的《2025年X-Force威脅情報指數》報告(以下簡稱《報告》)顯示,利用有效賬戶憑證發起攻擊黑客最常用的初始入侵手段,占總攻擊數量的30%,與
    的頭像 發表于 08-07 14:18 ?1182次閱讀

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊是指
    的頭像 發表于 06-12 17:33 ?1006次閱讀

    KLA Corporation連續兩年榮登“中國大學生喜愛的雇主品牌”

    的深厚影響力, 成功蟬聯此項殊榮,彰顯年輕人才對KLA的高度認可。 ? 關于“大學生喜愛的雇主品牌” “大學生喜愛的雇主品牌”(Top Graduate Employer Brands)是目前國內具有廣泛影響力的校園雇主評選。
    的頭像 發表于 06-12 10:57 ?1152次閱讀

    電子制造ERP的優點是什么

    在當今競爭激烈的電子制造行業中,企業資源計劃(ERP)系統已成為提升運營效率、優化生產流程和增強市場競爭力的關鍵工具。以下是電子制造ERP的主要優點:1.提高生產效率自動化流程管理通過
    的頭像 發表于 04-07 10:24 ?709次閱讀
    電子制造<b class='flag-5'>ERP</b>的優點是什么

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1054次閱讀