1717 天前

05月04日,星期一 01:23

Ghost博客平台服务器被黑客入侵并感染挖矿木马,目前已修复

5月4日讯,ZDNet获悉,已有数十家公司遭到黑客攻击。黑客们在互联网上大规模扫描Salt软件,利用最近修补的两个漏洞访问Salt服务器,然后部署挖矿木马。黑客此前侵入移动操作系统LineageOS的服务器,博客平台Ghost也遭受攻击。Ghost开发团队称,在5月3日UTC时间1:30检测到后端基础设施系统被入侵。黑客使用CVE-2020-11651(绕过身份验证)和CVE-2020-11652(目录遍历)控制其SaltStack主服务器。黑客可以访问Ghost(Pro)网站和Ghost.org计费服务,但没有窃取财务信息或用户凭据。黑客试图安装加密挖矿恶意软件,使CPU急剧增加,很快使大多数系统过载,Ghost开发者及时发现问题。Ghost开发者关闭所有服务器,修补系统,并在几个小时后重新部署配置。有安全研究员称,攻击很可能通过自动漏洞扫描程序进行,该程序检测过时的Salt安装,然后自动利用漏洞安装挖矿木马。Saltstack本周已发布修补程序来解决这两个漏洞。建议公司修补Salt服务器,或者在防火墙后保护它们。目前大约有6000台Salt服务器暴露在互联网上。

5
0
  • 过去24小时全网合约爆仓2.57亿美元,主爆空单

    火讯财经讯,1月15日消息,Coinglass数据显示,过去24小时加密货币市场全网合约爆仓2.57亿美元,其中多单爆仓9317.32万美元,空单爆仓1.64亿美元。BTC爆仓总金额6205.96万美元,ETH爆仓总金额4354.46万美元。

    1 小时前

  • Zilliqa:Look-up节点不同步导致交易未能成功上传至区块链进行处理,正解决此问题

    火讯财经讯,1月15日消息,公链Zilliqa在X平台表示,注意到Look-up节点出现了不同步的问题,这导致交易未能成功上传至区块链进行处理。现在将恢复Zilliqa网络以解决此问题。请注意,在此期间网络将无法处理交易。请注意——资金是安全的。如果在钱包中看不到资金,可以通过链上查看。

    1 小时前

  • XRP短时突破3美元,刷新2018年1月以来新高,跻身全球大类资产市值TOP100

    火讯财经讯,1月15日消息,欧易OKX行情显示,XRP短时突破3美元,最高触及3.0325美元,刷新2018年1月以来新高。现报2.9674美元,日内涨幅14.99%。 此外,8marketcap数据显示,XRP市值突破1700亿美元,目前已跻身全球资产市值排名前100,位列第99位。

    1 小时前

  • Jupiter:JUPuary空投检查器已上线

    火讯财经讯,1月15日消息,Solana生态去中心化交易所Jupiter在X平台宣布,JUPuary空投检查器已上线。 此前消息,Jupiter将于1月份空投7亿枚JUP,符合资格的钱包数量约230万个。

    1 小时前

  • GT涨至19美元,接连突破历史新高

    火讯财经讯,1月15日消息,据行情数据显示,Gate.io平台币GT短时突破19美元,最高触及19.138美元,连创历史新高。GT现报价19.079美元,涨幅扩大至2.05%。

    1 小时前