chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

行業(yè) | 黑客通過利用ERP漏洞攻擊了62所美國大學(xué)

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,美國教育部在本周發(fā)出的安全警報中稱,黑客通過利用企業(yè)資源規(guī)劃(ERP)網(wǎng)絡(luò)應(yīng)用程序中的漏洞破壞了62所大學(xué)的系統(tǒng)。該漏洞存在于Ellucian Banner ERP的一個模塊Ellucian Banner Web Tailor中,可讓大學(xué)自定義其Web應(yīng)用程序。該漏洞還會影響Ellucian Banner企業(yè)身份服務(wù),這是一個用于管理用戶賬戶的模塊。根據(jù)Ellucian網(wǎng)站,Ellucian Banner ERP被1400多所大學(xué)等不同機(jī)構(gòu)使用。

安全研究人員發(fā)現(xiàn)了這兩個模塊使用的身份驗證機(jī)制中存在一個漏洞,該漏洞允許遠(yuǎn)程攻擊者劫持受害者的網(wǎng)絡(luò)會話并獲取對其賬戶的訪問權(quán)限。Ellucian在5月修復(fù)了漏洞,研究人員公布了一份公開披露信息(見CVE-2019-8978)。

但在周三發(fā)布的安全警報中,教育部表示黑客正在利用此漏洞,已經(jīng)確定了62個受此漏洞影響的院校。黑客一直在積極掃描互聯(lián)網(wǎng),尋找可利用此漏洞進(jìn)行攻擊的機(jī)構(gòu)。

教育部表示,受攻擊的機(jī)構(gòu)報告,黑客在攻擊他們的系統(tǒng)后,利用受影響的Banner系統(tǒng)的招生或登記中的腳本來創(chuàng)建多個學(xué)生賬戶。黑客在24小時內(nèi)大約創(chuàng)建了600個賬戶。有關(guān)官員表示,這些賬戶幾乎都立即用于犯罪活動,但未提供活動的細(xì)節(jié)。

由于Ellucian Banner Web Tailor系統(tǒng)與ERP的其余部分相連,美國教育部表示他們擔(dān)心黑客可能會獲得學(xué)生的財務(wù)援助數(shù)據(jù)。

Ellucian公司否認(rèn)虛假賬戶的創(chuàng)建與其ERP的漏洞和最近的攻擊有關(guān)。警報中描述的問題與先前修補(bǔ)的Ellucian Banner System漏洞無關(guān),攻擊事件并不僅限于使用Ellucian產(chǎn)品的機(jī)構(gòu)。換句話說,Ellucian認(rèn)為教育部將黑客利用其ERP漏洞的攻擊與另一個攻擊混為一談。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3424

    瀏覽量

    62611
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22866

原文標(biāo)題:黑客通過利用ERP漏洞攻擊了62所美國大學(xué)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    美國 | FCC即將通過新規(guī),進(jìn)一步封堵華為、??低?/a>

    FCC即將通過新規(guī),進(jìn)一步封堵華為、??低?025年10月7日,美國聯(lián)邦通信委員會(FCC)主席宣布,F(xiàn)CC委員會即將投票表決一項新規(guī),旨在填補(bǔ)現(xiàn)有法規(guī)中可能被利用的兩大漏洞,以阻止
    的頭像 發(fā)表于 10-13 18:11 ?214次閱讀
    <b class='flag-5'>美國</b> | FCC即將<b class='flag-5'>通過</b>新規(guī),進(jìn)一步封堵華為、??低? />    </a>
</div>                              <div   id=

    一文讀懂電子制造ERP的特點

    ,傳統(tǒng)通用型ERP難以滿足其細(xì)分需求。電子制造ERP,即是針對電子行業(yè)特性定制的管理系統(tǒng),通過整合“元器件采購-生產(chǎn)排程-質(zhì)量追溯-庫存管控-財務(wù)核算”全鏈路數(shù)據(jù),解
    的頭像 發(fā)表于 09-16 09:46 ?321次閱讀
    一文讀懂電子制造<b class='flag-5'>ERP</b>的特點

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個漏洞的修復(fù)更新。本月更新包含:?1個已公開披露的零日漏洞
    的頭像 發(fā)表于 08-25 17:48 ?1816次閱讀
    <b class='flag-5'>行業(yè)</b>觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    夢之墨深度支持2025年中國大學(xué)生工程實踐與創(chuàng)新能力大賽

    “8月5日至9日,由大連理工大學(xué)、大連工業(yè)大學(xué)、大連交通大學(xué)聯(lián)合承辦的2025年中國大學(xué)生工程實踐與創(chuàng)新能力大賽(簡稱“工創(chuàng)賽”)在大連舉行。本屆工創(chuàng)賽聚焦“交叉融合工程創(chuàng)新育新質(zhì),立
    的頭像 發(fā)表于 08-18 10:01 ?716次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1423次閱讀
    <b class='flag-5'>行業(yè)</b>觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    芯盾時代IAM助力企業(yè)守好身份安全防線

    IBM最新發(fā)布的《2025年X-Force威脅情報指數(shù)》報告(以下簡稱《報告》)顯示,利用有效賬戶憑證發(fā)起攻擊黑客最常用的初始入侵手段,占總攻擊數(shù)量的30%,與
    的頭像 發(fā)表于 08-07 14:18 ?858次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊是指
    的頭像 發(fā)表于 06-12 17:33 ?611次閱讀

    KLA Corporation連續(xù)兩年榮登“中國大學(xué)生喜愛的雇主品牌”

    的深厚影響力, 成功蟬聯(lián)此項殊榮,彰顯年輕人才對KLA的高度認(rèn)可。 ? 關(guān)于“大學(xué)生喜愛的雇主品牌” “大學(xué)生喜愛的雇主品牌”(Top Graduate Employer Brands)是目前國內(nèi)具有廣泛影響力的校園雇主評選。
    的頭像 發(fā)表于 06-12 10:57 ?869次閱讀

    電子制造ERP的優(yōu)點是什么

    在當(dāng)今競爭激烈的電子制造行業(yè)中,企業(yè)資源計劃(ERP)系統(tǒng)已成為提升運(yùn)營效率、優(yōu)化生產(chǎn)流程和增強(qiáng)市場競爭力的關(guān)鍵工具。以下是電子制造ERP的主要優(yōu)點:1.提高生產(chǎn)效率自動化流程管理通過
    的頭像 發(fā)表于 04-07 10:24 ?505次閱讀
    電子制造<b class='flag-5'>ERP</b>的優(yōu)點是什么

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?743次閱讀

    電子元件ERP系統(tǒng)真的好用嗎

    ?本文將圍繞這一主題展開詳細(xì)探討。一、電子元件ERP系統(tǒng)的核心價值電子元件ERP系統(tǒng)通過集成企業(yè)的財務(wù)、采購、庫存、生產(chǎn)、銷售等多個業(yè)務(wù)流程,實現(xiàn)數(shù)據(jù)的實時共享與
    的頭像 發(fā)表于 02-27 10:36 ?1132次閱讀
    電子元件<b class='flag-5'>ERP</b>系統(tǒng)真的好用嗎

    微軟Outlook曝高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA在公告中明確要求,所有美國聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來的潛在風(fēng)險。這一緊迫性凸顯漏洞的嚴(yán)重性及其對國家安全構(gòu)成
    的頭像 發(fā)表于 02-10 09:17 ?747次閱讀

    美國大帶寬服務(wù)器租用有哪些優(yōu)勢呢

    美國大帶寬服務(wù)器租用具有多方面的優(yōu)勢,以下是具體的優(yōu)勢分析,主機(jī)推薦小編為您整理發(fā)布美國大帶寬服務(wù)器租用有哪些優(yōu)勢。
    的頭像 發(fā)表于 01-23 09:22 ?629次閱讀

    華為通過BSI全球首批漏洞管理體系認(rèn)證

    近日,華為通過全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI漏洞管理體系認(rèn)證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標(biāo)
    的頭像 發(fā)表于 01-16 11:15 ?901次閱讀
    華為<b class='flag-5'>通過</b>BSI全球首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當(dāng): 錯誤的加解密實現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞。 漏洞利用
    的頭像 發(fā)表于 12-16 13:59 ?1025次閱讀