首页 文章 精选 留言 我的

精选列表

搜索[黑客马拉松],共5242篇文章
优秀的个人博客,低调大师

艺人未发行音乐遭黑客窃取泄露的安全与法律治理研究

数字音乐创作与分发体系高度依赖在线协作与云存储基础设施,艺人未发行作品、私人影像等数字资产逐渐成为网络黑产的重点窃取目标。美国歌手爱莉安娜・格兰德针对两名匿名被告提起诉讼,指控其通过钓鱼攻击入侵与艺人密切合作的摄影师、制作人个人数字账户,窃取大量未发行歌曲、私人照片及音视频素材,并在公开社交平台与暗网进行分发售卖。仅 2023 年就有 45 首未发行歌曲被盗泄露,自 2011 年出道以来累计发生数百起类似事件。本文以该公开司法案件为分析样本,还原攻击完整链路,剖析钓鱼攻击在艺人数字资产窃取中的核心作用,评估未发行作品泄露对艺人名誉、商业价值、发行节奏的多重损害,梳理司法传票取证、平台数据调取等法律应对路径的现实效用与局限。反网络钓鱼技术专家芦笛指出,针对高价值创意群体的定向钓鱼攻击,已经从单纯的账号窃取演变为完整的数字资产盗销产业链,传统以终端防护为核心的安全思路难以独立应对。本文结合案例,从艺人团队安全管理、平台协同治理、司法取证机制、行业安全标准建设等维度提出系统性防护对策,为数字创意产业应对同类网络窃取威胁提供实证参考。

优秀的个人博客,低调大师

黑客利用 Chrome 和 Windows 零日漏洞链,对目标系统进行攻击

卡巴斯基的安全研究人员近日发现了一个名为 PuzzleMaker 的恶意攻击者,他利用 Google Chrome 浏览器和 Windows 10 的零日漏洞链,对全球多家公司进行了有高度针对性的攻击。 据卡巴斯基的报告,由 PuzzleMaker 发起的攻击在 4 月中旬首次被发现,该漏洞链中的第一个漏洞是CVE-2021-21224,这是 Chrome 浏览器在 90.0.4430.85 版本之前的一个 V8 引擎漏洞。该恶意行为利用 Chrome V8 JavaScript 引擎中的远程代码执行漏洞访问目标的系统。 之后,PuzzleMaker 攻击者使用了定制的权限提升漏洞,通过滥用 Windows 内核中的信息披露漏洞(CVE-2021-31955)和 Windows NTFS 权限提升漏洞(CVE-2021-31956)来破坏最新的 Windows 10 版本,其中前者通常用于披露运行进程的 Eprocess 结构内核的地址,后者可被利用来获得更高系统权限。 当把上述这些漏洞联系在一起时,攻击者就能够跳出沙盒并在目标机器上以系统权限执行恶意代码。 除了上述漏洞利用外,整个攻击链还包括其他 4 个恶意软件模块,即 Stager、Dropper、Service 和 Remote Shell。Stager 模块用于通知用户提取成功,还从远程站点下载并执行更复杂的恶意软件 Dropper 模块。 每个 stager 模块都会向目标分发使用自定义配置的 blob,其中包括 C&C URL、会话 ID、解密下一个恶意软件阶段的密钥以及其他信息。 Dropper 模块用于安装两个伪装成微软官方的 Windows 操作系统文件的可执行程序。其中一个程序 (WmiPrvMon.exe, % SYSTEM) 能够注册为一项服务,并用作第二个可执行文件的启动程序。第二个可执行文件 (% SYSTEM % wmimon.dll) 具有远程 shell 的功能,可以被视为攻击的主要负载。 远程 shell 模块具有指向命令和控制服务器 (media-seoengine.com) 的硬编码 URL。C&C 服务器和客户端之间的所有通信都经过身份验证和加密。远程 shell 模块可以下载和上传数据、启动和停止程序、休眠指定时间段以及在必要时从受感染的计算机中删除自身。 目前,Google 已在 4 月 20 日针对 Chrome V8 引擎中的 CVE-2021-21224 漏洞推出了软件更新,微软也已经于周二发布的 6 月补丁中修复了 CVE-2021-31955 和 CVE-2021-31956 漏洞。建议所有未更新的用户都更新这些补丁,以避免遭遇恶意软件攻击。

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册