NetSecurity 板


LINE

==== 资安双周报 (240401) ==== 初一十五除了呷菜喔外 也要关心一下安全圈的消息 - 社交工程 (Social Engineering) 的成功案例 - 缺钱吗?可以试着现实 bounty program - 又一次 Supply-chain 攻击吗? ## CVE-2024-3094 三月份最热门的资讯安全消息 - CVE0-2024-3094。一个用年为单位的社交工程案例 有人整理的[图文记录][0] 从 2022 开始第一笔 commit 到 2024-03-09 上传最终恶意档案 花了两年的社交工程 让 xz 终於释出一个包含後门的版本 ## 现实 bounty program 美国政府提供[1]最高奖金 $10m 悬赏七名中国人的资讯 据称这七名骇客攻击美国官员与批评中国的企业与政界人士 发动大范围的网路攻击 ## PyPI 再次 (短时间) 暂时停止新开发者注册 PyPI 再次停止新开发者的注册[2] 来暂停恶意套件上传 常见的 Python 恶意套件透过错误的套件名称 让开发者下载恶意版本的套件 这次仅花费 10小时就恢复开放 (上次[] 花费 10天的时间修复) 透过拼音错误或者错误的套件名称 让开发者下载恶意套件 bs4[4] 就是 beautifulsoup4 用来避免开发者错误安装的 dummy package ---- 之前想说不要让板上都是我的发文 也要让其他人多分享一些文章 但是过了这麽久... 应该是 PTT 使用者人数变少很多 :) 小弟我开始会用双周形式分享这段时间的资安消息 [0]: https://x.com/fr0gger_/status/1774342248437813525?s=20 [1]: https://www.bbc.com/news/world-us-canada-68659095 [2]: https://thehackernews.com/2024/03/pypi-halts-sign-ups-amid-surge-of.html [3]: https://status.python.org/incidents/0th66lc1l8by [4]: https://pypi.org/project/bs4/ --
QR Code



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.242.218.231 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1711932733.A.A41.html
1F:推 ym7834: xz backdoor 应该会成为经典案例 04/01 09:13
2F:推 s12358972: xz这个真的屌 04/01 10:24
3F:推 wenyan520: 我觉得双周报的想法很棒,很感谢。 04/01 15:50
4F:推 kagachi785: 谢谢分享 04/01 18:07
5F:推 tuyoren: 推分享 04/02 11:53
6F:推 thomaschion: 推 04/02 23:34
7F:推 zetexp: 推整理 04/03 20:36
8F:推 nelley: 推 04/04 10:42
9F:推 simpson083: xz事件超猛 04/06 00:22
10F:推 hiiii1234: 推 04/06 08:23
11F:推 holishing: 推 04/06 17:46







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP