<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Activision 遭黑客入侵,約 50 萬賬號泄露

    Andrew2020-09-23 10:21:46

    根據Dexerto詳細介紹的一系列社交媒體用戶報告,攻擊者泄露了用戶憑據并鎖定了用戶的賬戶。大約有50萬個Activision帳戶詳細信息被泄露。

    Activision的游戲包括 Call of Duty, the Tony Hawk skateboarding series 和 Crash Bandicoot, ,其帳戶沒有提供雙因素身份驗證,并且用戶彼此鼓勵更改密碼。Activision 在一聲明中說:“報告稱Activision Duty賬戶被盜的報道是不準確的。” 它建議玩家“隨時注意保護自己的Activision帳戶以及任何在線帳戶。”

    一個支持博客提供了有關基本網絡安全建議,例如使用強密碼和密碼重用。

    Outpost24的首席安全官Martin Jartelius表示,雖然這個數字比2011年Playstation網絡被入侵時的7700萬賬戶要低得多,但這仍然是一個重大漏洞。他說:“對于Activision而言,清理工作將是一項艱巨的任務,我們只能希望備份能夠恢復原始聯系人數據,重置訪問權限并管理仍然無法重新獲得訪問權限的用戶(應該屬于較小的群體)”。

    Synopsys的高級安全工程師Boris Cipot 表示:“游戲不僅是兒童娛樂活動,它是一個有著高度尖端技術的蓬勃發展的產業。例如,現在的游戲提供了高度先進的模擬器,通過該模擬器,人們可以體現士兵,戰斗機飛行員甚至是足球運動員的形象。在虛擬現實技術的支持下,這些游戲將變得更加逼真。

    “此外,我們目睹了電子競技的興起,錦標賽和獲勝者積聚了大筆資金。由于涉及到大量資金,網絡犯罪分子通常將知名游戲品牌作為目標來訪問用戶帳戶。”

    他懷疑這種訪問方式是為了獲得經濟利益,而不是用于帳戶訪問,因為“許多帳戶都包含虛擬商品的集合,游戲玩家可以用真錢購買這些虛擬商品。” Cipot說,網絡犯罪分子僅通過出售一個或多個擁有有價值的虛擬商品的帳戶即可獲利。他說:“在游戲中,真正的錢在于出售虛擬商品。”

    Tripwire的首席系統工程師Dean Ferrando 建議游戲行業內的人員利用此機會來審查自己的安全控制,以確保適當地部署它們。他說:“安全團隊應該能夠輕松地評估網絡上有多少種資產,它們的配置安全性以及這些資產的脆弱性如何。” “所有組織都應將此作為喚醒請求,以確保安全性不僅是合規性復選框。像Activision這樣的組織希望為游戲玩家提供一個安全可靠的空間,而不是過度體驗。”

    動視
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    要求永久關閉EngineOwning外掛網站,并要求外掛開發人員、銷售人員承擔損害賠償責任。
    對于一名游戲玩家來講,在游戲中碰到使用外掛軟件的玩家很不爽的情,但作弊軟件也存在很大的安全風險,近日,公司揭露了《使命召喚:戰爭地帶》的一款作弊軟件含有隱藏的惡意軟件,據Vice報道,的安全研究人員發現,一款叫做Warzone的作弊軟件偷偷地在設備上安裝了一個dropper,這使得其他類型的惡意軟件可以下載到計算機上。
    根據曝光的資料,涉密文件除員工姓名、電子郵件、電話號碼、工資、工作地點敏感的員工個人信息外,還涉及《使命召喚19》這款游戲的賽季更新計劃,例如更新時間和更新內容。另外還有關于《現代戰爭2》即將推出的DLC、《使命召喚2023》和《使命召喚2024》的相關計劃也遭到泄露。《使命召喚》公司于2003年最初制作發行的FPS游戲系列。該系列已發布正式作品至第十九部。
    漏洞分析之前自己也沒有分析過 XSS 相關的漏洞,在最后我會做一個小結來思考一下如何自己挖掘出這個漏洞我們先下一個斷點在?方法 ,并將標簽中的屬性設置到對應標簽對象相應屬性中。includeParams=all,往下看代碼知道 88 行,跟進?mergeRequestParameters(),同樣保存在了?中,不過這一次保存的經過 url 編碼的數據繼續往下,程序還調用了?this.paramters其實到這里漏洞出發點就來了,第一次調用?方法的時候那一段參數未經過 URL 編碼的,從而產生了 XSS在執行完畢?
    美國東部時間 5月11日晚上7點11分,全球最大的游戲開發商和發行商暴雪在推特上表示,其戰網服務正遭受DDoS攻擊,“可能會導致某些玩家出現高延遲和連接中斷的情況”。8:29分,在推文發出一個多小時后,該公司宣布惡意攻擊已經結束。
    關于漏洞的基礎知識
    2022-07-20 09:44:23
    黑客可以通過修改件完成的順序來改變應用的行為。所以,進行有效的驗證安全處理文件的重要保證。這種類型的漏洞有可能編程人員在編寫程序時,因為程序的邏輯設計不合理或者錯誤而造成的程序邏輯漏洞。這種類型的漏洞最典型的緩沖區溢出漏洞,它也被黑客利用得最多的一種類型的漏洞。
    容器安全之CVE-2022-0185
    2022-03-28 16:35:58
    最近的CVE-2022-0185還是挺有意思的,在谷歌kctf(基于 K8s 的 CTF)中被發現。這個在Linux內核的文件系統上下文中功能中的legacy_parse_param函數驗證長度的代碼處有缺陷,導致了一個基于堆的緩沖區溢出(整數下溢)。 攻擊影響為越界寫入/拒絕服務/權限提升和特定場景下的容器逃逸(k8s)。 其中會涉及到一些容器安全的基礎小知識,有必要簡單學習一下這個
    RMI存在著三個主體RMI RegistryRMI ClientRMI Server
    0x02 挖掘前期一、CMS選擇如果你第一次挖白盒漏洞,那么建議你像我一樣,先找一些簡單的來挖掘。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类