微软源码泄露,涉及Windows Office和Azure;任天堂2TB数据泄露,包括源码和设计文档
宣布时间 2020-05-081.黑客声称入侵Microsoft GitHub帐户,并窃取超500GB数据
一位名叫Shiny Hunters的黑客声称,已乐成入侵Microsoft GitHub帐户,并获得了对其私有存储库的完全会见权限,窃取凌驾500GB数据。凭证泄露文件中的时间标记,泄露可能爆发在2020年3月28日。总体而言,此次泄露的数据主要是代码样本、测试项目、电子书和其他通例项目,可是也不扫除有开发职员会将私有API密钥或密码存储在某些私有存储库中。
原文链接:
https://www.bleepingcomputer.com/news/security/microsofts-github-account-allegedly-hacked-500gb-stolen/
2.任天堂遭黑客攻击,泄露包括完整源代码在内的2TB文件
任天堂遭到了黑客攻击,据悉,此次攻击泄露了凌驾2 TB的数据,其中包括Nintendo 64、GameCube和Wii的源代码和设计计划,以及N64的手艺演示。这些数据甚至可以用于建设不法克隆硬件,并且可以像原始系统一样运行。凭证ResetEra论坛中内容,这些数据都是从一家和任天堂合作的公司BroadOn内部窃取的。黑客是通过攻击BroadOn服务器获得了Wii主机的所有源代码、数据表、设计框图以及每一个配件的Verilog文件。本次还泄露了大宗《宝可梦》相关档案,包括了《宝可梦黄/蓝》、《宝可梦金/银》的调试版本和源码、《宝可梦日月/最终日月》的调试版本等
原文链接:
https://www.videogameschronicle.com/news/a-full-mario-64-pc-port-has-been-released/
3.Unacademy遭黑客攻击,2000美元售卖2200万用户数据
在线学习平台Unacademy遭到黑客攻击,其存储有21909707条用户纪录的数据库泄露,被黑客以2000美元的价钱出售。泄露数据主要包括用户名、SHA-256哈希密码、加入日期、上次登录日期、电子邮件地址、姓名、以及该帐户是否处于活跃状态、是事情职员照旧超等用户。在数据库中建设的最后一个帐户是从2020年1月26日最先的,这批注该黑客最有可能在那时攻击了Unacademy的系统。
原文链接:
https://www.bleepingcomputer.com/news/security/hacker-sells-22-million-unacademy-user-records-after-data-breach/
4.Mozilla宣布Firefox 76稳固版,引入密码管理Lockwise
Mozilla在本周宣布的Firefox 76稳固版中引入了密码管理Lockwise并更新了针对11个误差的补丁程序。新版本由于使用了密码管理Lockwise,而增强了对在线帐户登录名和密码的�;�,例如,当网站保存危害时,Firefox 会在 Lockwise 密码管理器中显示警报,并且Firefox 将会自动为新帐户天生清静、重大的密码。同时,此次更新还修复了11个误差,最严重的一个是释放后使用(CVE-2020-12387)可能导致可使用的瓦解,沙盒逃逸(CVE-2020-12388)仅影响了Windows,内存清静误差(CVE-2020-12395)影响了Firefox 75和Firefox ESR 68.7。其次是沙箱转义(CVE-2020-12389)、 缓冲区溢出(CVE-2020-6831)、内存清静过失(CVE-2020-12396)。另外此次更新还修复了五个较低危害的误差。
原文链接:
https://www.securityweek.com/firefox-76-brings-security-patches-breached-password-alerts
5.加拿大电力公司NTPC熏染勒索病毒,其供电系统受影响
加拿大的电力电力公司NTPC遭到勒索软件攻击,使其被迫关闭了IT系统,并影响了该公司的发电、输电和配电系统。被攻击后,NTPC使用的MyNTPC(在线支付门户)无法正常事情,而该公司的客户收到了一条新闻,说明其文件已被Netwalker加密。只管尚未证实,但Netwalker勒索软件(又名Mailto)的撒播通常与Covid-19为主题的网络垂纶电子邮件有关。NTPC不是第一次爆发数据泄露事务,早在2016年1月,该公司就有将客户详细的小我私家信息泄露的履历。
原文链接:
https://cyware.com/news/cyberattack-on-ntpc-further-exposes-the-cybersecurity-risks-of-energy-sector-6896de5e/?web_view=true
6.德国波鸿鲁尔大学遭攻击,导致主要服务器被迫关闭
德国波鸿鲁尔大学(Ruhr University Bochum,RUB)在5月7日早上宣布,其在6日和7日之间遭到了黑客攻击,自7日上午8点以来,大宗系统无法使用。RUB成员现在都无法使用Outlook和VPN,严重的影响了居家办公。该大学在下昼2:40宣布新闻,体现正在剖析攻击的类型,并且已经关闭了所有可能受影响的服务器和备份系统。现在尚不清晰在此次攻击中,黑客是否会见或窃取了学生、员工或研究职员的数据,或者是否有系统熏染了恶意软件。
原文链接:
https://www.bleepingcomputer.com/news/security/ruhr-university-bochum-shuts-down-main-servers-after-cyberattack/


京公网安备11010802024551号