<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《我的世界》第三方社區遭木馬入侵,約20款Mod受影響

    VSole2023-06-13 08:52:16

    IT 之家 6 月 12 日消息,《我的世界》第三方開源啟動器 Prism Launcher 在日前發出警告,稱此前有黑客入侵《我的世界》第三方論壇 Bukkit 及 CurseForge ,使用幾個知名 Mod 創作者的賬號分發一系列帶有惡意木馬的 Mod,受影響 Mod 達 20 余款。

    ▲ 圖源 GitHub

    據悉,黑客首先入侵了其他網站,并通過密碼 " 撞庫 ",獲得了部分知名《我的世界》Mod 創作者賬號的登錄權限。接著使用這些賬號登錄 Bukkit 及 CurseForge 論壇,分發帶有木馬的 Mod,并讓這些 Mod 自我復制,擴散感染局域網上的其他電腦。

    《我的世界》第三方工作室 Luna Pixel Studio 聲稱有 20 款 Mod 受到影響,而過去一段時間(IT 之家注:今年 5 月以后)下載相關 Mod 的玩家都可能遭到感染。

    ▲ 圖源 Luna Pixel Studio

    IT 之家經過查詢得知,截至發稿,CurseForge 、Bukkit 論壇及 Modrinth 下載站已經做出響應,大致解決了論壇中存在的帶有惡意木馬的 Mod,目前在這些網站下載 Mod 大致安全,但出于安全起見,還是建議進行一定的檢測,可以在這里找到木馬檢測工具。

    以下是受影響的 Mod 列表:

    Dungeons Arise

    Sky Villages

    Better MC modpack series

    Fabuously Optimized

    Dungeonz

    Skyblock Core

    Vault Integrations

    AutoBroadcast

    Museum Curator Advanced

    Vault Integrations Bug fix

    Create Infernal Expansion Plus

    Display Entity Editor

    Haven Elytra

    The Nexus Event Custom Entity Editor

    Simple Harvesting

    MCBounties

    Easy Custom Foods

    Anti Command Spam Bungeecord Support

    Ultimate Leveling

    Anti Redstone Crash

    Hydration

    Fragment Permission Plugin

    No VPNS

    Ultimate Titles Animations Gradient RGB

    Floating Damage

    我的世界
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    IT 之家 6 月 12 日消息,《世界》第三方開源啟動器 Prism Launcher 在日前發出警告,稱此前有黑客入侵《世界》第三方論壇 Bukkit 及 CurseForge ,使用幾個知名 Mod 創作者賬號分發一系列帶有惡意木馬 Mod,受影響 Mod 達 20 余款。
    該漏洞允許黑客在游戲服務器上運行惡意命令并危及游戲玩家設備安全。
    據BleepingComputer12月16日消息,一種名為“MCCrash”新型跨平臺惡意軟件僵尸網絡正在感染 Windows、Linux 和物聯網設備,對《世界》游戲服務器進行分布式拒絕服務攻擊。微軟威脅情報團隊發現并報告了該僵尸網絡,他們稱,一旦它感染了設備,就可以通過強制 SSH 憑證自行傳播到網絡上其他系統。
    直至目前,攻擊者身份和動機仍然是一個迷
    根據 Statista 發布預估報告,全球游戲市場在 2025 年預估會達到 2688 億美元。這也讓游戲行業成為黑客重點攻擊目標,讓數十億玩家處于他們陰影中。作為最暢銷視頻游戲之一,Minecraft 自然成為了不少惡意黑客執行攻擊誘餌。
    最近看完三體三部曲心潮澎湃,感嘆于宇宙浩瀚,感慨于自己渺小。題目名字叫luckybase題目邏輯很簡單,就是用戶輸入經過utf-8編碼再經base64編碼后,如果與一個隨機數相減絕對值小于0.0000000001就顯示flag,其實就是基本等于這個隨機數了。
    雷布斯強一批。
    最后一名真正黑客,讓微軟高管睡不著人。
    9個最大網絡安全謊言
    Apache 軟件基金會已發布修復程序以包含一個積極 利用零日漏洞,該漏洞會影響廣泛使用基于 Java Apache Log4j 日志庫,該漏洞可被武器化以執行惡意代碼并允許完全接管易受攻擊系統。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类