踹哈公寓
رفتن به کانال در Telegram
3 735
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+57 روز
-3530 روز
آرشیو پست ها
3 735
Repost from 科技圈🎗在花频道📮
FBI秘密后门聊天应用Anom曝光:私人飞机运毒、性玩具藏毒等大量犯罪证据
泄露的美国司法部文件显示,FBI通过秘密控制的加密聊天应用Anom收集了大量犯罪证据。该应用被FBI暗中接管并植入后门,在全球犯罪组织中广泛使用。文件揭露了多起惊人案例:德国机场私人飞机载运可卡因、毒贩利用帆船比赛掩护走私、太阳能板内藏冰毒,以及近60公斤毒品藏匿在性玩具货物中。
这项代号"特洛伊盾牌"的行动被称为史上最大规模钓鱼执法。FBI通过在立陶宛设置服务器的法律变通方式,避开了在美国境内收集数据的法律障碍。该网络最终发展到1.2万台设备,FBI收集了数千万条消息后于2021年6月关闭。
404 Media
🍀在花频道 🍵茶馆 📮投稿
3 735
Repost from 赛博安全威胁情报🥸
创业路上谁不会遇到几个奇葩😑
为什么在巅峰时离开慢雾
https://medium.com/@alita.btckevin/%E4%B8%BA%E4%BB%80%E4%B9%88%E5%9C%A8%E5%B7%85%E5%B3%B0%E6%97%B6%E7%A6%BB%E5%BC%80%E6%85%A2%E9%9B%BE-04a0e42b1c3c
“农夫与蛇”与“两面三刀”的人是谁?
https://medium.com/@alita.btckevin/%E5%86%9C%E5%A4%AB%E4%B8%8E%E8%9B%87-%E4%B8%8E-%E4%B8%A4%E9%9D%A2%E4%B8%89%E5%88%80-%E7%9A%84%E4%BA%BA%E6%98%AF%E8%B0%81-7571097beac5
下一次就不是那么轻松了
https://medium.com/@alita.btckevin/%E4%B8%8B%E4%B8%80%E6%AC%A1%E5%B0%B1%E4%B8%8D%E6%98%AF%E9%82%A3%E4%B9%88%E8%BD%BB%E6%9D%BE%E4%BA%86-f57c984c67c0
#吃瓜
3 735
根据确切消息与实际gov edu/新闻单位 媒体单位侧流量查看
确认SiteServer (sscms) v5 v6 v7版本存在通杀全版本的不止1个可造成前台rce的0day漏洞
注意企业版本也存在该漏洞(即政府等单位的不开源版本)
https://sscms.com/ 国内 gov edu 新闻单位 媒体单位 常用
1. 现公布其中1种通杀前台rce的0day: sscms使用对称加密, 密钥固定长度, 密钥存在一定规律, 且存在一部分固定常量, 对网站前台比如注册页面验证码等进行访问抓取cookie, 本地通过相同的算法进行爆破(例如hashcat)等, 家用显卡几秒到几分钟就可以爆破出密钥
hashcat -m 14000 -a 3 "?h?h?h?h?h?h?h?h" xxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxx
目前通过网络测绘引擎与相关单位实际勘察, 已确定存在一定规模的漏洞利用与后渗透
2. 另一个通杀的前台rce的0day, 以后公开, 现公布一点相关信息: 需知道后台路径, 发包即可写入任意文件, 原理为SSRF组合拳, 需要目标出网或不出网但可以上传图片且知道相对路径
后台路径: /siteserver/
v7版本后台路径: /ss-admin/
3. 其实还有第3个前台rce的0day3 735
Repost from 赛博安全威胁情报🥸
一中国男子落地意大利被FBI逮捕,经确认为长亭前技术总监
美国指控称,该中国男子与其他同胞组成的黑客团队自2020年初疫情爆发以来,对包括德克萨斯大学在内的科研机构、免疫学家和病毒学家展开网络攻击,意图窃取疫苗、治疗方案及病毒检测相关的研究数据。这些攻击行动是更大规模的“黑客行动Hafnium”的一部分,该行动目标涉及全球数千台计算机,意在掌握美国政府的各类政策情报。
此外,FBI还指出,该组织在2020年底利用微软Exchange Server邮件系统的安全漏洞,入侵了一家律师事务所以及其他机构的计算机系统,这些机构与制定美国政府政策的关键人物有直接联系。
https://m.huarenjiewang.com/forumdetail?tid=8661969
#吃瓜
