GoDaddy 被社工,多个加密货币网站的 DNS 被修改|新闻拍一拍

2020年11月22日11:56:08 科技 1969

GoDaddy 被社工,多个加密货币网站的 DNS 被修改|新闻拍一拍 - 天天要闻

导读:更多:• GitHub 终于修复了 Project Zero 报告的高危安全漏洞 • 僵尸网络一直在悄悄地大规模扫描互联网上不安全的 ENV 文件

本文字数:1063,阅读时长大约:1分钟

作者:硬核老王

GoDaddy 被社工,多个加密货币网站的 DNS 被修改

GoDaddy 被社工,多个加密货币网站的 DNS 被修改|新闻拍一拍 - 天天要闻

这些攻击是针对全球最大的域名注册商 GoDaddy 的员工的社工诈骗造成的。这场最新的活动似乎在 11 月 13 日左右开始,对加密货币交易平台 liquid.com 进行了攻击。

网络货币挖矿服务 NiceHash 披露,其在 GoDaddy 的域名注册记录的一些设置在未经授权的情况下被更改,短暂地重定向了该网站的电子邮件和网络流量。NiceHash 冻结了所有客户资金约24小时,直到它能够核实其域名设置已被改回原始设置。

GoDaddy 承认,在“有限”数量的 GoDaddy 员工落入社交工程骗局后,“少量”客户域名被修改。

来源:krebsonsecurity

拍一拍:作为最大的域名注册商,GoDaddy 会被社工,这令人失望。

GitHub 终于修复了 Project Zero 报告的高危安全漏洞

GoDaddy 被社工,多个加密货币网站的 DNS 被修改|新闻拍一拍 - 天天要闻

该安全漏洞源自 GitHub Actions 中的工作流命令,它作为执行动作和 Action Runner 之间的通信渠道极易受到注入攻击。因为这会破坏依赖性代码。在 GitHub 未能在规定的 104 天内修复该问题后,谷歌于 11 月 2 日公开披露了该问题。

这给该公司带来了一定的压力,目前该漏洞已经被修复。漏洞发现者表示工作流命令的实现方式“从根本上来说是不安全的”,短期的解决方案是废止命令语法。而 GitHub 采用了这个修复方案。

来源:cnbeta

拍一拍:不是每个漏洞都能得到及时修复

僵尸网络一直在悄悄地大规模扫描互联网上不安全的 ENV 文件

GoDaddy 被社工,多个加密货币网站的 DNS 被修改|新闻拍一拍 - 天天要闻

威胁行为者正在寻找通常存储在 ENV 文件中的 API 令牌、密码和数据库登录信息。

ENV 文件,即环境文件,是一种配置文件,通常被开发工具使用。Docker、Node.js、Symfony 和 Django 等框架使用 ENV 文件来存储环境变量。由于它们所持有的数据的性质,ENV 文件应该始终存储在受保护的文件夹中。

根据安全公司 Greynoise 的数据,在过去的三年里,有超过 2800 个不同的 IP 地址被用来扫描 ENV 文件,在过去的一个月里,有超过 1100 个扫描器处于活跃状态。

来源:zdnet

拍一拍:和 SSH 私钥被不小心上传到 GitHub 一样,对 ENV 文件的保护也要重视。

科技分类资讯推荐

不止苹果和欧盟,三星也被点名,特朗普再挥关税大棒引强烈反应 - 天天要闻

不止苹果和欧盟,三星也被点名,特朗普再挥关税大棒引强烈反应

据新华社24日报道,继欧盟和苹果公司之后,美国总统特朗普23日又向三星及全部手机企业发出关税威胁。特朗普关税大棒再度来袭,欧洲金融市场震荡,重要股指纷纷下挫。有欧盟国家表示,有必要“展示报复措施”,以便在接下来的谈判中建立真正的“力量平衡”。5月23日,在比利时布鲁塞尔,一名男子从欧盟总部大楼外经过。新华...
上海公司官宣:2个月后首发!家用外骨骼机器人,每台仅4~8千元…记者实测:腰太省力 - 天天要闻

上海公司官宣:2个月后首发!家用外骨骼机器人,每台仅4~8千元…记者实测:腰太省力

外骨骼机器人是一种能够增强人体力量、耐力和运动能力的可穿戴设备其应用领域很广泛也即将走进普通家庭上海一公司生产的家用外骨骼机器人将在两个月后首发价格仅4k~8k元一台外骨骼机器人通过与人体的紧密结合,借助外部动力系统和智能控制技术,为使用者提供额外的支撑和助力。今年“五一”假期期间,外骨骼机器人在安徽黄...
火狐 Firefox 140 浏览器新特性:可管理、删除端侧 AI 模型 - 天天要闻

火狐 Firefox 140 浏览器新特性:可管理、删除端侧 AI 模型

IT之家 5 月 24 日消息,科技媒体 Windows Report 昨日(5 月 23 日)发布博文,报道称 Mozilla 公司计划在火狐 Firefox 140 浏览器中,支持用户删除用于智能标签分组和链接预览等功能的端侧 AI 模型。IT之家注:Mozilla 近年来积极为 Firefox 浏览器开发 AI 功能,包括智能标签分组、链接预览,以及基
不通过非官方途径下载APP 使用AI应用保密安全指南 - 天天要闻

不通过非官方途径下载APP 使用AI应用保密安全指南

记者从国家安全部了解到,随着人工智能技术的迅猛发展,AI应用在文字处理、数据分析、个性化服务等领域展现了卓越的能力,前所未有地融入我们工作和生活的方方面面。需要注意的是,我们在享受技术红利之时,也应警惕数据安全与隐私保护等问题,特别是其存在的泄密风险隐患,妥善保护好个人信息和敏感数据。——选择正规平台...
如何让RTX 5060显卡的性价比爆棚!AMD锐龙5平台给出答案 - 天天要闻

如何让RTX 5060显卡的性价比爆棚!AMD锐龙5平台给出答案

RTX 5060显卡作为NVIDIA最新推出的中端游戏显卡,在2K分辨率下性能表现出色,尤其在DLSS 4技术加持下,帧率提升幅度可达60-150%。然而,显卡本身的8GB显存容量在部分高负载场景下可能成为瓶颈,这就需要一个能够充分发挥其潜力的平台。经过深入研究,AMD平台凭借其出色的单核性能、低功耗设计以及优秀的内存延迟优化,能够...