据慢雾区情报,2020年3月11日,国外安全公司发布了一个近期微软安全补丁包所涉及漏洞的综述,其中一个威胁等级被标记为Critical的SMB服务远程代码执行漏洞,攻击者可能利用此漏洞获取机器的完全控制。2020年3月12日微软发布了相应的安全补丁,强烈建议用户立即安装补丁。3月30日公开渠道出现利用此漏洞的本地提权利用代码,慢雾安全团队验证可用,本地攻击者可以利用漏洞从普通用户权限提升到系统权限。目前鉴于漏洞发展趋势来看,慢雾安全团队不排除执行任意代码的可能性,由于漏洞无需用户验证的特性,可能导致类似WannaCry一样蠕虫式的传播;慢雾安全团队提醒币圈平台及个人用户请注意自身资金安全,尽快升级。微软安全补丁链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005
安全公司:近24小时Jump Trading从FTX提取约4040万枚USDC:11月7日消息,据派盾预警监测,在过去24小时内Jump Trading从FTX提取约4040万枚USDC。[2022/11/7 12:27:05]
安全公司:预估顶峰AscendEX平台上资产损失总计达7770万美元:12月12日消息,安全公司PeckShield Inc.(派盾)发推称,据估计,顶峰AscendEX的损失总计达7770万美元(其中6000万美元位于以太坊上,920万美元位于BSC上,850万美元位于Polygon上)。同时还提供了以太坊上转出资产的清单和金额。
此前消息,据官方公告,北京时间12月12日6点,顶峰AscendEX的内部安全审计报告发现,部分ERC-20、BSC和Polygon代币被异常转移出交易所热钱包,AscendEX冷钱包不受此次事件影响。[2021/12/12 7:34:27]
加密安全公司CipherTrace推出新银行交易监控工具:加密安全分析公司CipherTrace开发了一种银行交易监控工具CipherTrace Armada,该工具可标记向高风险虚拟资产服务提供商(VASP)的付款。(Coindesk)[2020/4/28]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。