<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】法拉利子域名被劫持,推出假冒的法拉利NFT系列

    VSole2022-05-09 08:52:58

    1、法拉利子域名被劫持

    推出假冒的法拉利NFT系列

    據研究人員稱,法拉利的一個子域名近日被劫持,以主持一場推廣假冒法拉利NFT系列的騙局。這起騙局之所以特別有趣,是因為這家豪華汽車制造商早些時候宣布了與科技公司Velas合作推出NFT的計劃。與加密貨幣騙局有關的以太坊錢包似乎在被黑客攻擊的子域名被關閉之前,已經收集了幾百美元。

    道德黑客和漏洞賞金獵人山姆·庫里(Sam Curry)報告說,看到法拉利的一個子域名 forms.ferrari.com 托管一個虛假的NFT(Non-Fungible Token)騙局。

    NFT或Non-Fungible Token是存儲在加密貨幣區塊鏈上的數據,數字證書已對其進行簽名以證明其是唯一且無法復制的數據。[點擊“閱讀原文”查看詳情]

    2、美國農業機械制造商

    AGCO遭受勒索軟件攻擊

    美國領先的農業機械生產商AGCO宣布,其部分生產設施受到勒索軟件攻擊,影響了公司的一些生產設施。

    該公司可能會關閉部分IT系統以防止攻擊擴散,雖然AGCO沒有提供導致中斷的任何細節。正如新聞稿所解釋的,調查仍在進行中,在他們恢復系統的過程中,這次網絡攻擊的影響預計將持續相當長的一段時間。[點擊“閱讀原文”查看詳情]

    3、npm軟件包每周下載140萬次

    擺脫了NPMJ

    為自己的CDN提供com

    令人驚訝的是,流行的開源項目SheetJS又名“xlsx”,已經放棄了對npm注冊表的支持。SheetJS每周在npm上下載約140萬次,NodeJS開發人員依賴它來制作和解析Excel電子表格,只使用JavaScript。

    該項目的維護者表示,退出npm注冊的決定是基于對頂級項目新引入的兩個因素要求、GitHub的突然決策,以及SheetJS和npm之間正在進行的“法律事務”。[點擊“閱讀原文”查看詳情]

    4、英偉達因未能披露

    加密采礦銷售增長而被罰款

    美國證券交易委員會(SEC)近期宣布,它解決了對跨國科技公司英偉達(NVIDIA)的指控,該公司“未充分披露”加密采礦對其游戲業務的影響。已結算的費用與英偉達未能披露該公司的大部分游戲銷售是由加密挖掘推動的有關,從2017年開始,客戶越來越多地使用英偉達GPU挖掘加密貨幣。

    SEC表示:“SEC的命令發現,在英偉達2018財年的連續幾個季度中,該公司未能披露加密開采是其主要收入增長的一個重要因素,其主要收入增長來自其為游戲設計和銷售的圖形處理單元(GPU)”。[點擊“閱讀原文”查看詳情]

    5、QNAP修復了關鍵的

    QVR遠程命令執行漏洞

    QNAP近日發布了幾條安全建議,其中一條是針對一個關鍵的安全問題,該問題允許在易受攻擊的QVR系統上遠程執行任意命令。QVR系統是該公司在NAS設備上托管的視頻監控解決方案。QVR IP視頻監控系統支持多饋送通道和跨平臺視頻解碼,設計用于監控家庭和辦公環境。

    該漏洞被追蹤為CVE-2022-27588,嚴重程度評分為9.8。它會影響早于5.1.6 build 20220401的QVR版本。[點擊“閱讀原文”查看詳情]

    子域名
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ksubdomain是一款基于無狀態的域名爆破工具,類似無狀態端口掃描,支持在Windows/Linux/Mac上進行快速的DNS爆破,擁有重發機制不用擔心漏包。
    Sylas(塞拉斯)是我很喜歡的一款游戲《英雄聯盟》(League of Legends)里的英雄。他在面板數值已經足夠可觀的情況下,其終極技能其人之道又能竊取其他英雄的終極技能為己用。我覺得塞拉斯很適合代表這個項目,我們在插件的基礎功能開發完成之后,又再思考與其他項目聯動的可能,盡可能地把我們手頭上現有的idea跟這個項目聯動融合,使Sylas成為戰場上能獨當一面的存在。——林晨@0chencc
    項目描述Sylas(塞拉斯)是我很喜歡的一款游戲《英雄聯盟》里的英雄。不需要開啟,插件啟動以及數據庫連接之后就會自動拉取。目前是默認使用Sqlite作為數據庫,降低用戶的使用成本。
    域名是某個主域的二級域名或者多級域名,在防御措施嚴密情況下無法直接拿下主域,那么就可以采用迂回戰術拿下域名,然后無限靠近主域。例如:www.xxxxx.com主域不存在漏洞,并且防護措施嚴密,而二級域名 edu.xxxxx.com存在漏洞,并且防護措施松散,那么就可以采用迂回戰術拿下域名,然后逐步靠近主域。
    近日,一個名為“SubdoMailing”的大規模廣告欺詐活動正在使用8000多個合法互聯網域名和1.3萬個子域名大量發送垃圾郵件,每天發送量高達500萬封電子郵件,用于詐騙和惡意廣告盈利。
    域名泛化解析是指:利用通配符* (星號)來做次級域名以實現所有的次級域名均指向同一IP地址。在域名前添加任何域名,均可訪問到所指向的IP地址。例如:
    子域枚舉工具,異步dns包,使用pcap 1秒掃描160萬個子域
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类