比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gate.io > Info

甲骨文被曝服務器漏洞,攻擊者竊獲 22.6 萬美元加密貨幣_比特幣

Author:

Time:1900/1/1 0:00:00

點擊上方“CSDN”,選擇“置頂公眾號”

關鍵時刻,第一時間送達!

據外媒ArsTechnica近日報道,研究人員RenatoMarinho在SANSTechnologyInstitute發布的一份報告中稱,攻擊者利用甲骨文去年年底修補的Web應用程序服務器漏洞,針對PeopleSoft和WebLogic服務器開展了多輪攻擊。

攻擊者并沒有利用這個漏洞來竊取數據,而是將PeopleSoft和WebLogic服務器變成了挖礦工具,使用它來進行加密貨幣挖礦——有一名攻擊者利用這個漏洞,獲得了至少611個門羅幣,總價值高達22.6萬美元。

Bybit 將成為 F1 甲骨文紅牛車隊的獨家加密貨幣交易所合作伙伴:2月16日消息,據官方公告,一級方程式車隊甲骨文紅牛車隊(Oracle Red Bull Racing)與加密貨幣交易所 Bybit 達成多年合作關系,Bybit 將成為甲骨文紅牛車隊的獨家加密貨幣交易所合作伙伴,以及其粉絲代幣發行合作伙伴和技術孵化伙伴。

據悉,合作費用會以現金和 BIT (BitDAO的原生治理代幣)的組合形式支付。[2022/2/16 9:56:18]

去年年底,甲骨文曾緊急修補PeopleSoft、Tuxedo重大漏洞JoltlandBleed

分析師Max Keiser:預計下一個購買比特幣的大買家將是甲骨文總裁:2月10日消息,華爾街金融分析師、比特幣支持者Max Keiser在其報告中稱,預計下一個購買比特幣的大買家將是甲骨文總裁Larry Ellison。據悉,甲骨文公司是全球最大的企業級軟件公司。(Cryptopotato)[2021/2/10 19:22:38]

攻擊者所利用的漏洞出現在2017年11月。彼時,安全公司ERPScan的研究人員發現位于OracleTuxedo應用服務器軟件中的Jolt協定存在著5項重大漏洞,包括CVE-2017-10269、CVE-2017-10272、CVE-2017-10267、CVE-2017-10278和CVE-2017-10266,容易造成記憶體泄露、記憶體緩沖溢位攻擊、以及Jolt協定的DomainPWD密碼被暴力破解等威脅。

甲骨文與區塊鏈公司Vottun合作發布數字健康護照:甲骨文已與區塊鏈公司Vottun合作發布數字健康護照,使目前處于隔離觀察狀態的員工能夠重返工作崗位。該數字憑證系統將身體健康“豁免”狀態記錄在區塊鏈上,可以方便地進行檢查。(Cointelegraph)[2020/4/17]

圖片來源于網絡

對于這番漏洞危機,甲骨文也在11月緊急釋放出安全更新,以修補PeopleSoft及底層TuxedoServer可能導致的重要資料外泄。其中最嚴重的是CVE-2017-10269,該漏洞為記憶體泄露漏洞,由于該漏洞類似2014年引發網絡重大災情的HeartBleed,因此安全公司將之命名為JoltlandBleed,漏洞風險等級高達CVSS10.0。

動態 | 寺庫與甲骨文達成戰略合作 運用區塊鏈等技術打造奢侈品電商生態圈:據鳳凰網報道,近日,亞洲知名奢侈品電商平臺寺庫(NASDAQ:SECO)與企業軟件供應商甲骨文(Oracle)戰略合作簽約儀式在京舉行。甲骨文全球副總裁孟文波表示,甲骨文與寺庫推進面向未來的聯合戰略合作計劃,通過運用區塊鏈、機器學習、物聯網、移動應用等技術手段,創造新零售場景下的消費者互動新體驗,打造奢侈品電商領域生態圈。[2018/12/29]

漏洞修補仍有可乘之機,攻擊者借其挖礦并獲取了大量加密貨幣

雖然甲骨文緊急修補了漏洞,但修補之后仍給攻擊者帶來了可乘之機。

Marinho表示,這名獲得611個門羅幣的攻擊者在722臺有漏洞的WebLogic和PeopleSoft系統上安裝了一個名為xmrig的門羅幣挖礦軟件——其中有超過140個系統運行在亞馬遜AWS公共云服務上,還有一部分托管在其他云服務上,其中30個為甲骨文自己的公共云服務。

攻擊者所使用的代碼可以輕松的找到那些含有漏洞的系統,因此所有未打補丁的甲骨文網絡應用服務器都會輕松地暴露在攻擊者面前。據研究院院長JohannesB.Ullrich今天發布的分析表示,攻擊者至少獲得了611枚門羅幣——價值226000美元的加密貨幣。

根據CoinMarketCap網站的數據,門羅幣的價格在2017年最后兩個月增長了三倍至349美元,漲幅更勝比特幣。根據彭博社數據顯示,比特幣的價格在同期內增長了一倍左右。根據CoinMarketCap網站的數據,在2018年的最初幾天,門羅幣的價格又上漲了7%。

黑色門羅幣,粉色以太坊,藍色比特幣,圖片來源于網絡

EteEtet表示,區塊鏈技術能夠詳細記錄比特幣交易的發送和接收地址,包括交易的精確時間和數量,這些都是證明犯罪分子罪行的有利證據。2014年誕生的門羅幣就不一樣了,門羅幣會在區塊鏈上加密收件人的位址,并創造一個假的寄件人位址加以混淆。在執法機構盯上比特幣之后,犯罪分子對門羅幣更是趨之若鶩。

利用漏洞代碼,系統更易受攻擊,未修補的OracleWeb應用程序服務器可能很快成為這些攻擊和其他攻擊的犧牲品。Ullrich警告說,受害者不應該簡單地通過修補服務器和刪除挖掘軟件企圖終止入侵——更復雜的情況是,攻擊者很可能會利用這些漏洞來獲得系統的長久入侵。

數據貨幣被盜事件頻發,背后有怎樣的思考?

近年來,數字貨幣被盜事件頻繁發生。回顧一下過往的數字貨幣被盜事件:

2014年8月,國內著名的山寨幣交易所比特兒遭到攻擊,被盜5000萬個NXT;2016年8月,來自香港的比特幣交易平臺Bitfinex遭受黑客攻擊,該平臺約有11.9756萬個比特幣從賬戶中被盜,損失價值約7000萬美元;2017年7月,韓國最大比特幣交易所遭黑客入侵,投資者一夜損失數十億韓元;……數字貨幣交易平臺給比特幣和其他數字貨幣的愛好者提供了一個平臺,更是推動了數字產業的發展,但這同時也在安全性方面提出了更高的挑戰。數字貨幣被盜的背后,只有做好數字貨幣交易平臺的安全性,才能保證數字貨幣持續健康的發展。

Tags:門羅幣比特幣數字貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢十大數字貨幣交易所排名數字貨幣交易

Gate.io
區塊鏈倒春寒,幣價跌成狗,我是幣圈段子手,送來快樂和希望_區塊鏈

陽春三月,春意盎然,油菜花開,金色的田野預示著豐收的希望。然而區塊鏈行業卻經歷了倒春寒,政策陰云密布,幣價跌跌不休。雖在意料之外,卻在情理之中.

1900/1/1 0:00:00
「區塊鏈百科」Bytom比原鏈BTM、Veritaseum、Electroneum簡介_區塊鏈

最近幾天,幣市風雨欲來風滿樓,在這個風雨飄搖的日子里,靜下心來學習才是正道。區塊鏈傳奇早在之前的文章中已經寫過:2018年是幣圈去偽存真、回歸價值的一年,在這一年無數空氣幣將歸零,只有真正創造價.

1900/1/1 0:00:00
99%的黑客盯上數字貨幣:“我們從不買幣,我們是幣的搬運工”_區塊鏈

文|零和 最近,交易所被黑客攻擊、導致大量數字貨幣失竊的新聞,頻繁出現。而每次大型安全事故之后,幣價必然大跌。在這一輪數字貨幣的暴漲后,“99%的黑客都盯上了這里。”黑客小K稱.

1900/1/1 0:00:00
國民老公的撒幣游戲,互聯網巨頭的囊中之物_BAT

文|孟永輝 《三國演義》里面有一個經常會出現的橋段:各路諸侯總是以不同的方式去保護漢獻帝以獲得天下臣民的歸順.

1900/1/1 0:00:00
剛剛,韓國大舒了一口氣,中國這次居然網開一面了!_以太坊

剛剛,韓國大舒了一口氣,中國這次居然沒有趕盡殺絕!因為薩德事件,中韓關系似乎已到了懸崖邊上。高層交流徹底中斷了,中國游客也不去了,韓國商品賣不出去了,依賴中國市場的韓國經濟,自然蒙受了重創.

1900/1/1 0:00:00
2017年全球數字貨幣價值“瘋漲”,“挖礦工”異軍突起_比特幣

從上半年的“WannaCry”、“Petya”勒索病集中出現,到下半年“BadRabbit”卷土重來突襲東歐,2017年由數字加密貨幣而起的犯罪活動空前高漲,并呈現出愈演愈烈、席卷全球之勢.

1900/1/1 0:00:00
ads