solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年02月09日 19时39分 星期二
来自繁星若尘
一个神秘的黑客行动派纂改了多个斯里兰卡域名的 DNS 记录,将这些域名定向到描述当地社会问题的网页。受影响的知名网站包括 Google.lk 和Oracle.lk。黑客在网页中谈论了当地茶业、新闻自由、腐败政治和司法制度、种族、少数民族和宗教问题。这次攻击发生在 2 月 6 日周日,持续了数个小时。攻击细节和受影响域名尚未公布。
安全
WinterIsComing(31822)
发表于2021年02月09日 18时22分 星期二
来自最后的守护者
波兰游戏开发商 CD Project RED 在 Twitter 上发表声明,证实遭到勒索软件攻击。CD Project RED 称,未知身份的攻击者入侵了它的网络,获取了部分数据,加密了部分设备,留下了勒索通知。它的备份未受影响,因此数据恢复工作已经启动,它表示不会与黑客进行任何的协商或满足黑客的要求。它表示调查显示入侵的系统没有包含任何用户数据。它已经将此事报告给了执法机构。黑客在勒索通知中宣称他们窃取了《赛博朋克 2077》、《巫师3》、《巫师之昆特牌》以及未发布版本的《巫师3》的源代码,以及一些企业内部文件。如果 CD Project RED 拒绝达成协议,那么源代码将会出售或泄露到网上。
安全
WinterIsComing(31822)
发表于2021年02月09日 17时55分 星期二
来自少女骑士变身记
佛罗里达 Pinellas 县警长 Bob Gualtieri 在周一的新闻发布会上表示,黑客入侵了该县 Oldsmar 市的水处理工厂,将水中的氢氧化钠水平提高到危险等级。警方、以及 FBI 和美国特勤处正在调查这起黑客入侵案件,目前还不知道黑客攻击来自美国国内还是国外。事故发生在 2 月 5 日大约 8 点左右,水处理厂的一名操作人员注意到有人远程进入了他正在监视的计算机系统,该系统用于控制化学品和其它处理操作。操作人员一开始并没有采取任何行动,因为主管从不同地点远程操作处理故障是很常见的。黑客在系统中花了五分钟时间,开始将水中的氢氧化钠浓度从 100 ppm 提高到 1.11 万 ppm。俗称碱水的氢氧化钠是排水管清洁剂的主要成分。操作人员立即采取行动将氢氧化钠降至合适的水平。远程访问程序目前已经禁用,以防止类似的问题再次发生。
安全
1
WinterIsComing(31822)
发表于2021年02月09日 09时12分 星期二
来自未来学大会
DuckSoft 写道 "最近,端到端加密消息平台 Signal 被伊朗政府封杀。为了帮助其用户绕过伊朗的审查制度,该公司提出了一个 TLS 代理 的变通方法。 继 “Signal 无视代理漏洞,称“这不是风险” 事件”(Solidot)后,有研究人员发现存档),Signal 的  Android 应用的最新测试版未能将所有流量路由到 TLS 代理。应用中存在 DNS 泄漏,这对于审查人员来说,了解哪些 IP 地址连接到 Signal 将易如反掌。

研究人员还报告了其他的流量泄漏问题,包括检查更新等 API 不会走代理等。"