<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客發現 MangaDex 網站存在安全漏洞,導致網站下線

    Andrew2021-03-24 10:22:42

    一名網絡攻擊者嘲諷該網站存在公開的安全漏洞,并提示對代碼進行審查。

    漫畫在線資料庫MangaDex將關閉,直到黑客事件發生后另行通知。

    上周,該站點報告說,一名網絡攻擊者“通過重復使用舊數據庫漏洞中發現的會話令牌,通過錯誤的會話管理配置”獲得了對管理帳戶的訪問權限。

    在通過清除全球所有會話來補救問題之后,該網站的構建者查看了運行MangaDex的代碼,試圖修補在運行過程中遇到的任何漏洞。但是,在進行代碼審查的同時,相同的對手隨后又可以訪問MangaDex的一個開發人員帳戶,從而竊取了該網站的版本3源代碼。根據MangaDex的說法,攻擊者的動機可能是對網站造成“最大程度的破壞”。

    該網站宣布:“盡管攻擊者獲得了通常在普通用戶上下文中不可見的信息的訪問權限,但我們仍無法確認主機受到了完全破壞或最新的數據庫違規行為,”該網站宣布。“作為用戶,我們鼓勵您假設自己的數據已被泄露,并立即采取預防措施,例如更改任何可能與MangaDex帳戶共享相同密碼的帳戶的密碼。作為一種良好的安全慣例,強烈建議您使用密碼管理器來確保您的在線身份安全。”

    多個站點漏洞

    攻擊者還利用代碼庫中的安全漏洞來嘲諷站點的運營商,這是MangaDex下線的主要原因。

    根據周日發布的網站通知,“攻擊者已經更新了包含源代碼泄漏的git存儲庫,聲稱我們已成功修補了三個可能的CVE中的兩個。” “沒有任何方法可以確認索賠,我們假設是最壞的情況,并讓該站點繼續進行進一步調查。”

    由志愿者運行的MangaDex計劃花一些時間來完成基于源代碼第五版的站點重寫。據估計,這可能需要長達三周的時間。

    MangaDex計劃在第5版的基本功能準備就緒后上線,以加快返回速度:即,允許讀者閱讀和關注漫畫標題,并允許小組上載漫畫的“掃描圖”。

    “我們沒有保留可能存在漏洞的網站,并浪費了我們的時間和精力,不斷遭受從[分布式拒絕服務] DDoS到黑客的不斷攻擊,我們決定借此機會重新調整重點并加快計劃中的改寫工作。該網站”,根據通知。“但是,與我們最初的計劃相反,我們將在準備好最低限度的基本功能后立即啟動此v.5。”

    同時,該網站邀請了道德黑客來幫助他們在代碼庫中找到攻擊者聲稱的安全漏洞以及任何其他漏洞。

    潛在的漏洞賞金計劃

    雖然MangaDex目前依靠志愿者來發現和糾正安全漏洞-該網站稱這些助手已經發現了“大量”的漏洞-一項更正式的計劃可能正在醞釀中。

    通知稱:“我們仍然對泄漏的v.3源代碼中發現的漏洞的任何建議或負責任的披露持開放態度。” “盡管我們在撰寫本文時發現了許多內容,并且已對其中的大部分進行了修補,但我們感謝您為幫助我們找到更多內容所做的所有嘗試。”

    此外,它說,一旦新站點上線,它可能會為發現物實施賞金。

    “我們真誠地打算改善現有和未來基礎架構的安全性,盡管我們的一些開發人員在安全領域有豐富的經驗,但我們決定擁有某種形式的針對v.5的漏洞懸賞計劃只會證明是對通知有利。” 作為支持,我們打算根據所報告錯誤的嚴重性考慮支付。更多細節將在不久的將來發布。”

    信息安全黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    2022年5月至7月,黑客攻擊香格里拉酒店集團的網絡系統,導致旗下3個位于香港的酒店的客戶個人資料,包括姓名、電話、通訊地址等遭到泄露。據了解,此次攻擊事件導致29萬香港客戶受到影響,該集團就事件展開調查,并且呼吁顧客要留意賬戶以及交易是否有不尋常的記錄。通報太遲被批評由于香格里拉于知悉事故后超過兩個月,才正式向公署通報及通知相關客戶,公署對此表示失望。
    Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作為Defcon和Black Hat安全會議的創始人。莫斯也是一個黑客,一個大家都不太了解的綽號。
    2015年2月12日,張某因”為境外刺探、非法提供國家秘密罪”被判處有期徒刑六年。黃宇因“間諜罪”被依法判處死刑,剝奪政治權利終身,并收繳間諜經費。2018年1月,國家安全部依法對66名Inter CP派遣入境人員進行審查,高某某等46人對利用宗教從事違反我國法律法規行為供認不諱。國家安全部依法對高某某等46人作出限期離境行政處罰。此種行為涉及非法竊取國家秘密,嚴重危害了國家安全。
    黑客門檻降低在過去,威脅行為者需要經過多年磨練的高度發展的技能。利用向遠程工作的轉變雖然新冠疫情目前正在消退,但許多影響仍然存在。這種攻擊事件逐年飆升,并可能在2023年呈上升趨勢。遭受勒索軟件攻擊可能是毀滅性的,將會導致巨大的經濟損失和無法挽回的聲譽損失。2023年防御黑客攻擊的趨勢隨著黑客攻擊的不斷發展,網絡安全團隊為對抗這些威脅而部署的方法也在不斷發展。
    近日,銀保監會下發《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》,引發關注。銀行保險機構應不斷升級內部信息安全系統,防止黑客技術截獲。此次銀保監會下發《通知》也給電商平臺、旅游等行業提了醒。
    中國的網絡間諜活動廣泛而復雜,但當中國試圖從美聯儲竊取敏感的經濟數據時,安全性差意味著其特工不必在他們的詭計中投入太多。
    近年來,世界各國掀起以工業物聯網(IIoT)為代表的“第四次工業革命”。工業大數據是制造業數字化、網絡化、智能化發展的基礎性戰略資源。
    估已有超過千名以上的用戶中招
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类