solidot新版网站常见问题,请点击这里查看。
安全
Edwards(42866)
发表于2025年09月22日 22时44分 星期一
来自神秘世界的人
Valve 从 Steam 商店下架了 2D 平台游戏《BlockBlasters》,原因是该游戏最近释出的一个补丁被发现含有恶意程序。《BlockBlasters》于 7 月 31 日发布,8 月 30 日释出了补丁 Build 19799326,其中的文件 game2.bat 表现出了恶意行为,它会收集用户的 IP 和位置信息,检测安装的杀毒软件;收集用户的登录信息,上传收集的信息,执行 VBS 启动器脚本。它最终会安装一个后门和一个窃取程序,从 Google Chrome、Brave Browser 和 Microsoft Edge 窃取信息,它主要窃取加密货币。可能有数百名玩家受到这次攻击的影响。

安全
Edwards(42866)
发表于2025年09月22日 14时24分 星期一
来自失忆的星球
世界各地的企业过去十年将其数字基础设施从自托管服务器迁移至云端,它们受益于云服务提供商如微软提供的安全功能。但如果云服务商本身出现问题,后果可能将是灾难性的。安全研究员 Dirk-jan Mollema 在微软云服务 Azure 的身份和访问管理平台 Entra ID 发现了两个漏洞,可用于获得管理员权限,允许他访问 Entra ID 中储存的所有用户账号,从而造成灾难性影响。Mollema 于 7 月 14 日向微软披露了漏洞,微软于 7 月 17 日发布了补丁。微软之后向 Mollema 确认,问题已于 7 月 23 日修复,8 月实施了额外补救措施。微软于 9 月 4 日公开了漏洞的 CVE。