最近,有报道称一些未披露数量的用户托管的 Emby 媒体服务器实例遭到了攻击,并被迫关闭。这些攻击涉及一个 恶意插件,相关信息来自 BleepingComputer。自5月中旬以来,面向互联网的私人 Emby 服务器便成为攻击目标,攻击者利用一个已知的代理头安全漏洞,成功获取管理员服务器的访问权限,随后部署了一个旨在窃取所有用户凭证的恶意插件。
Emby 官方指出:“经过仔细分析和评估可能的缓解策略,Emby 团队成功推出了针对 Emby 服务器实例的更新,能够检测到相关恶意插件并防止其加载。” 由于此情况的严重性和特殊性质,Emby 进一步透露,为了谨慎起见,已禁止受影响的服务器在检测到后重新启动。此外,Emby 还建议用户立即删除 helperdll 或 EmbyHelperdll 文件,并在其 hosts 文件中添加以下行,以防止恶意软件访问攻击者的服务器:

emmmspxaebjhxtmddsrixyz 127001
快连电脑版通过这些措施,Emby 希望能有效地保护用户的安全,避免进一步的损失。
10-22
软件的“无形”特性在法院裁决中引发保险担忧 媒体
近期俄亥俄州最高法院案件暴露网络保险漏洞文章重点总结本月初,俄亥俄州最高法院的一起案件悄然达成和解,其语言可能进一步加剧网络保险,尤其是依赖替代保险政策的医疗服务提供者的风险。案件由医疗计费软件供应商...
10-22
被黑客攻击的 Emby 用户媒体服务器已关闭 媒体
Emby 媒体服务器遭遇恶意插件攻击关键要点一些用户托管的 Emby 媒体服务器实例遭到攻击,并已被关闭。攻击者利用已知的代理头安全漏洞获取管理员权限。Emby 提供了更新以检测恶意插件,并建议立即删...
10-22
旧款 Arris 路由器受到新 RCE 漏洞的影响 媒体
Arris 路由器漏洞警告关键要点多款包含 G2482A、SBG10 和 TG2492 型号的 Arris 路由器由于升级到过时的固件版本 91103,面临远程代码执行漏洞CVE202245701。该...
10-22
安全专家需要了解的关于FTC提议的无竞争条款规则的信息 媒体
非竞争协议的变革与数据安全的挑战关键要点FTC提议的规则将禁止企业要求员工签署非竞争协议。这一法规可能将对员工薪资产生积极影响,但也带来数据安全新挑战。企业需重视数据保护,确保在员工离职时防止敏感数据...