范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

ERP系统漏洞再现,62所美国高校系统被黑

  黑客正在攻击大学网络,并即时创建了"用于犯罪活动"的虚假账户。美国教育部在本周发出的安全警报中称,黑客利用企业资源管理系统(ERP)网络应用中的漏洞袭击了62所大学的系统。
  该漏洞存在于Ellucian Banner ERP的一个模块——Ellucian Banner Web Tailor之中,这个模块可让大学自定义其前端Web应用。该漏洞还会影响用于管理用户帐户的Ellucian Banner Enterprise Identity Services模块。
  今年年初,一位名叫Joshua Mulliken的安全研究人员发现这两个模块使用的身份验证机制中存在一个漏洞——该漏洞让远程攻击者能够劫持受害者的网络会话,并获取对其帐户的访问权限。
  Ellucian在5月修复了该漏洞,研究人员和NIST都公布了一份公开披露信息。
  但在周三发布的安全警报中,教育部表示黑客已经开始利用此漏洞。
  官员们表示:"教育部已经确定了62所学院或大学受到此漏洞的影响。"
  "我们最近收到的信息表明,犯罪分子一直在积极扫描互联网,伺机通过这一漏洞制定潜在攻击的院校目标名单,并准备攻击这些潜在学校。"
  教育部表示,这些被攻击的受害者报告,在攻击他们的系统后,黑客"利用受影响的Banner系统上用于招生或注册部分中的脚本来创建了多个学生帐户"。
  一名受害者报告,黑客在几天内创建了数千个虚假账户,其中单在24小时内就创建了大约600个账户。
  有关官员表示,这些帐户"几乎是立即用于犯罪活动",但未提供有关这些活动性质的任何细节。
  由于Ellucian Banner Web Tailor系统与ERP的其余部分相连,部门官员表示他们担心黑客可能会获得学生的财务援助数据。
  教育部官员们现在正敦促使用该ERP模块版本的学校去下载补丁。
  在Ellucian对外发出的安全警报中,也建议了同样的措施。然而,该公司否认虚假账户的创建以及最近发生的黑客袭击跟ERP的缺陷有关。
  "虽然据称黑客可以利用上述漏洞创建账户,但Ellucian认为这并不正确,"Ellucian对外宣称。"不认为警报中描述的问题与先前修补的Ellucian Banner System漏洞有关,而且这个问题并不仅限于使用Ellucian产品的学校。"
  Ellucian补充道:"黑客正在利用自动程序提交欺诈性入学申请,并通过入学申请门户网站获取机构电子邮件地址。Ellucian建议在递交入学申请的过程中增加reCAPTCHA功能,以减少欺诈性入学申请的可能性,即使学校目前还没有遇到这个问题。"
  换句话说,Ellucian认为教育部正在利用ERP漏洞,尝试与另一组不同的攻击进行比较。
  根据Ellucian的官网显示,其Banner ERP被1400多所大学、学院及其他机构所应用。

吉利控股否认将收购力帆股份没有此事IT之家6月19日消息据财联社消息,针对市场有关吉利控股将收购力帆股份的传闻,吉利控股集团新闻发言人杨学良果断否认传言,称没有此事。此前,路透社援引知情人士消息,浙江吉利控股集团有马斯克推荐使用Signal,结果另一家Signal股价大涨据报道,特斯拉首席执行官伊隆马斯克在Twitter上建议大家使用Signal时,他其实指的是加密消息应用Signal。但是,有些人好像搞错了。一家名不见经传且毫不相干的公司Sign根本停不下来,比特币涨破41000美元再创历史新高,涨幅一度突破10IT之家1月8日消息继今日突破四万美元之后,比特币涨势完全不见衰弱,比特币现已突破41000美元每枚,再创历史新高。截止发稿,比特币在Bitstamp报价已达41340美元枚,甚至京东号召员工老人摔倒要伸援手,别怕被讹,公司当后盾12月24日上午消息,京东集团近日发布全员邮件,号召员工面对老人摔倒,要勇于伸出援手,不要担心事后是否会被讹诈或产生纠纷。若遇到纠纷,京东法务部将协助处理。以下为京东全员信全文正式深交所将京东健康调入深港通下的港股通股票名单IT之家12月22日消息今日早间,深交所发布公告称,因恒生综合大型股指数实施成份股调整,根据深圳证券交易所深港通业务实施办法的有关规定,港股通股票名单发生调整并自今日起生效,将京东京东数科7年首换帅陈生强卸任CEO,他是刘强东背后的男人之一正在准备登陆资本市场的京东数科突然于昨晚宣布了管理层大调整。昨晚,新浪科技独家获悉,原京东数科CEO陈生强转任京东数科副董事长及京东集团幕僚长,向京东集团CEO刘强东汇报。而京东数中国出租汽车产业联盟呼吁继续对滴滴优步合并案展开反垄断调查12月19日消息,中国出租汽车产业联盟致函国家市场监管总局及交通运输部,呼吁继续进行对滴滴优步合并案的反垄断调查,并查处平台存在的其他垄断行为。滴滴方面并未回应。2016年8月,占交通运输部11月网约车监管信息交互平台共收到订单信息6。6亿单来源交通运输部原标题网约车监管信息交互平台发布11月份网约车行业数据据全国网约车监管信息交互平台统计,截至2020年11月30日,全国共有210家网约车平台公司取得网约车平台经营许优酷原总裁杨伟东因受贿855万元被判7年IT之家11月9日消息优酷原总裁杨伟东受贿案判了。2018年12月4日,阿里大文娱集团发布消息,根据举报,原大优酷事业群总裁阿里音乐CEO杨伟东因经济问题,正在配合警方调查。当时,为更好整合资源,比亚迪拟分拆半导体业务上市12月30日消息比亚迪今日晚间公告称,为了更好地整合资源,做大做强半导体业务,公司于2020年12月30日召开第七届董事会第四次会议,审议通过了关于拟筹划控股子公司分拆上市的议案,机身贴膜大厂dbrand开通首家线下门店有免费贴膜服务IT之家2月7日消息dbrand是著名的电子产品机身贴纸制造商,凭借社交媒体影响力和YouTube赞助拥有很高的知名度。不过,在之前他们主要的销售渠道是线上,今天,他们在自己的家乡
用户规模达1190万,5G明显推高韩国运营商营收在推出下一代服务7个季度后,韩国移动运营商开始在营收上充分感受到5G的好处。发表在MobileWorldLive上的一篇文章指出,2020年,该国三家运营商均录得移动收入同比增长,爱立信CEO5G部署掉队将使欧洲在行业数字化上落后于中美两国爱立信首席执行官鲍毅康(BorjeEkholm)对欧洲运营商缺乏建设5G基础设施的动力表示担忧,他告诉英国金融时报,这将导致欧洲大陆在发展数字产业方面落后于中美两国。在一场采访中,上海到2025年5G平均下载速率达到500Mbps,固定宽带平均下载速率达120Mbps日前,上海市公布了上海市十四五规划和二O三五年远景目标纲要。纲要中提到,在促进产业发展,激发发展新动能方面,上海要发挥三大产业引领作用。以国家战略为牵引,建设集成电路生物医药人工智湖北移动进行基站扩容调优,武汉火车站实现5G全覆盖2021年春运拉开帷幕,为保障春运期间移动网络通信畅通,中国移动湖北公司(湖北移动)针对省内高铁高速及服务区交通枢纽等场景4000余个基站进行扩容工作,并在武汉三大火车站紧急开通5谷歌与英特尔合推云原生5G应用北京时间2月23日晚间消息,据报道,谷歌云(GoogleCloud)和英特尔计划在多条战线上合作,为运营商企业和越来越多的移动网络供应商开发云原生5G服务和技术。据悉,这两家科技巨华为正式发布5GtoB解决方案IT之家2月23日消息在2021MWC上海期间,华为举办了主题为5G共创新价值的分论坛。华为常务董事运营商BG总裁丁耘发表了同名主题演讲,并正式发布了华为5GtoB解决方案。华为公比特币等暴涨,Coinbase一季度收入同比翻了九倍北京时间4月7日早间消息,据报道,美国最大的加密货币交易所Coinbase下周将在纳斯达克股市直接挂牌交易。4月6日,Coinbase公布了今年第一季度的经营业绩,受到比特币疯狂暴科创板上市委终止京东数字科技控股股份有限公司科创板上市申请IT之家4月2日消息今日上海证券交易所,科创板上市委发布公告,宣布终止对京东数字科技控股股份有限公司首次公开发行股票并在科创板上市审核。IT之家此前报道,京东集团已整合原京东数字科怪兽充电正式登陆纳斯达克挂牌上市4月1日消息,怪兽充电今晚正式登陆纳斯达克挂牌上市,成为国内共享充电宝第一股。资料显示,怪兽充电成立于2017年,是一家通过线上线下网络提供移动设备充电服务的消费科技公司。公开数据携程获港交所批准赴港二次上市,募资10亿至20亿美元北京时间4月1日下午消息,据路透旗下IFR报道,携程获港交所批准赴港二次上市。此前,有外媒报道称,携程计划4月份在香港上市,募资10亿至20亿美元,中金高盛摩根大通为承销行。3月4Prosus出售股腾讯股票进账146亿美元,转身投资食品快递和数字医疗北京时间4月8日晚间消息,据报道,总部位于阿姆斯特丹的科技投资公司Prosus今日宣布,该公司出售了腾讯2的股份,进账146亿美元。这也是世界上有史以来规模最大的大宗交易之一。该交