首页 文章 精选 留言 我的

精选列表

搜索[首次公开募股],共10002篇文章
优秀的个人博客,低调大师

HelloKitty 勒索软件重塑品牌,公开思科、CDPR 源代码

HelloKitty 勒索软件操作的运营商宣布将名称更改为“HelloGookie”,并公布了之前泄露的 CD Projekt 源代码的密码、思科网络信息以及旧攻击的解密密钥。发布此公告的黑客名字为“Gookee/kapuchin0”,他声称自己是现已不复存在的 HelloKitty 勒索软件的原始开发者。 此次品牌重塑恰逢 HelloGookie 推出新的暗网门户。为了庆祝此事,Gookie 公布了四个私有解密密钥,可用于解密较早攻击中的文件;以及在 2022 年攻击中从思科窃取的内部信息,2021 年从 CD Projekt 窃取的《昆特牌》、《巫师 3》、《Red Engine》源代码。 目前,已有开发人员根据泄露的源代码编译了《巫师 3》,并分享了开发版本的屏幕截图和视频。一为名为“sventek”的《巫师 3》编译团队代表向 BleepingComputer 透露,泄露的 CD Projekt 数据未压缩达 450 GB,包含《巫师 3》、《昆特牌》、《赛博朋克》,各种主机 SDK(PS4/PS5 XBOX NINTENDO)源代码,以及一些构建日志。 泄露的源代码包含允许启动《巫师 3》开发者版本的二进制文件。相关开发人员现在正致力于从源代码编译游戏,并分享了一些来自早期构建版本的视频和屏幕截图。sventek 透露,他们之前已经从 CD Projekt 泄露的源代码中编译出了《赛博朋克 2077》。 ​​​​​​​ HelloKitty 是 2020 年 11 月推出的勒索软件操作,因攻击企业网络、窃取数据和加密系统而臭名昭著。该组织的第一次高调攻击发生在 2021 年 2 月,当时他们 入侵了《赛博朋克 2077》、《巫师 3》和《昆特牌》游戏公司 CD Projekt Red 。作为攻击的一部分,勒索软件团伙对公司的服务器进行了加密并窃取了源代码。 HelloKitty 后来声称他们在暗网上出售了这些数据 ,其中包括当时尚未发布的《巫师 3》的代码。该勒索软件的规模后续逐渐扩大,并于 2021 年中期发布了针对 VMware ESXi 的 Linux 变种。 2022 年,另一个勒索软件 "Yanluowang "的数据泄露网站据称被黑客入侵,泄露了成员之间的对话。这些对话显示,Yanluowang 与 HelloKitty 的开发者关系密切,后者在对话中使用了 Guki 这个名字。2023 年 10 月,Gookee/kapuchin0 在黑客论坛上泄露了 HelloKitty builder 器和源代码,标志着运营的结束。 现在,Gookee 声称他们将勒索软件重新命名为 HelloGookie,但没有透露任何新的受害者,也没有最近攻击的证据。HelloGookie 能否达到 HelloKitty 的运营成功率、攻击量和恶名程度还有待观察。

优秀的个人博客,低调大师

Linux Kernel 释放后重用漏洞(Dirtycred POC 已公开)

漏洞描述 Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 在Linux 内核的 net/sched/cls_route.c 实现的 route4_change 中发现了一个漏洞,该漏洞源于释放后重用,本地攻击者利用该漏洞会导致系统崩溃,可能会造成本地特权升级问题。 该漏洞已存在 POC。 漏洞名称 Linux kernel 释放后重用漏洞 漏洞类型 UAF 发现时间 2022/9/22 漏洞影响广度 一般 MPS编号 MPS-2022-52796 CVE编号 CVE-2022-2588 CNVD编号 - 影响范围 linux_kernel@[2.6.12-rc2, 5.19) 修复方案 升级Linux_Kernel到 5.19 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-52796 https://nvd.nist.gov/vuln/detail/CVE-2022-2588 https://seclists.org/oss-sec/2022/q3/132 情报订阅 OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送: https://www.oscs1024.com/?src=osc 具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

优秀的个人博客,低调大师

.NET基于Eleasticsearch搭建日志系统实战演练(公开版)

一、需求背景介绍 1.1、需求描述 大家都知道C/S架构模式的客户端应用程序(比如:WinForm桌面应用、WPF、移动App应用程序、控制台应用程序、Windows服务等等)的日志记录都存储在本地客户端中,这样就导致有时候一旦客户端出现了的异常问题,为了快速地定位对应服务端出现的位置却极其的繁琐和不方便,就需要找到当时的客户端出现异常问题的日志快照记录。 所以说为了解决实时日志监控问题,ELK提供的一套的解决方案就应运而生了 。然而真实的现状往往比你现实的想象中的还有更糟糕,很有可能在我们的项目团队中会遇到一些下面的问题: 1)、我们公司都是Windows服务器,没有专门Linux运维人员! 2)、. NET项目技术成员目前对Windows系统比较熟悉,对Linux系统不太熟悉。 3)、考虑时间成本短时间内不可能开发出来一套成熟的实时日志监控系统。 那么作为.NET技术的我们该如何快速的搭建中小型企业级日志实时监控系统,解决我们的日志实时监控痛点问题! 一位伟大的领袖说过这么一句话:自己动手,丰衣足食!那么新时代的赋予了我们年轻人的使命:撸起袖子加油干! 1.2、一句话总结今天我们要解决的问题是什么? 作为.NET技术的我们如何在Windows平台上快速的搭建中小型企业级日志实时监控系统! ps:日志主要包括系统日志、应用程序日志和安全日志。本课程所说的“日志”,如果没有特别说明,即默认指的是应用程序日志! 废话不多说,直接上干货,我们不生产干货,我们只是干货的搬运工。 二、概念名称含义和解释 2.1、ELK介绍 2.2、ELK原理 2.3、为什么使用 ELK ? 三、实战项目在线演练和解读 3.1、在Windows上安装Elasticsearch和kibana 3.2、在Windows上安装Elasticsearch—Head插件。 3.3、在Windows上搭建Elasticsearch集群 3.4、如何将应用程序日志通过log4net推送到Eleasticsearch 3.5、如何将应用程序日志通过Nlog推送到Eleasticsearch 3.5、如何将应用程序日志通过NEST SKD推送到Eleasticsearch 3.6、聊一聊基于Eleasticsearch日志系统分布式架构的那点事 1)、两层日志平台架构设计 2)、三层日志平台架构设计 3)、WebApi服务应用程序如何接入实时日志监控平台系统。 四、总结 传统&新型的日志架构特点对比 3、结束语 五、源码在线解读和演示 作者:阿笨 官方QQ一群(已满):422315558 官方QQ二群(加入):574187616 个人讲师课堂主页:http://study.163.com/instructor/2544628.htm?share=2&shareId=2544628 个人微信公众号课程主页:http://dwz.cn/ABenNET

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册