微软源码泄露 ,涉及Windows Office和Azure;任天堂2TB数据泄露 ,包括源码和设计文档

宣布时间 2020-05-08

1.黑客声称入侵Microsoft GitHub帐户 ,并窃取超500GB数据


尊龙凯时 - 人生就是搏!


一位名叫Shiny Hunters的黑客声称 ,已乐成入侵Microsoft GitHub帐户 ,并获得了对其私有存储库的完全会见权限 ,窃取凌驾500GB数据。凭证泄露文件中的时间标记 ,泄露可能爆发在2020年3月28日。总体而言 ,此次泄露的数据主要是代码样本、测试项目、电子书和其他通例项目 ,可是也不扫除有开发职员会将私有API密钥或密码存储在某些私有存储库中。


原文链接:

https://www.bleepingcomputer.com/news/security/microsofts-github-account-allegedly-hacked-500gb-stolen/


2.任天堂遭黑客攻击 ,泄露包括完整源代码在内的2TB文件


尊龙凯时 - 人生就是搏!


任天堂遭到了黑客攻击 ,据悉 ,此次攻击泄露了凌驾2 TB的数据 ,其中包括Nintendo 64、GameCube和Wii的源代码和设计计划 ,以及N64的手艺演示。这些数据甚至可以用于建设不法克隆硬件 ,并且可以像原始系统一样运行。凭证ResetEra论坛中内容 ,这些数据都是从一家和任天堂合作的公司BroadOn内部窃取的。黑客是通过攻击BroadOn服务器获得了Wii主机的所有源代码、数据表、设计框图以及每一个配件的Verilog文件。本次还泄露了大宗《宝可梦》相关档案 ,包括了《宝可梦黄/蓝》、《宝可梦金/银》的调试版本和源码、《宝可梦日月/最终日月》的调试版本等


原文链接:

https://www.videogameschronicle.com/news/a-full-mario-64-pc-port-has-been-released/


3.Unacademy遭黑客攻击 ,2000美元售卖2200万用户数据


尊龙凯时 - 人生就是搏!


在线学习平台Unacademy遭到黑客攻击 ,其存储有21909707条用户纪录的数据库泄露 ,被黑客以2000美元的价钱出售。泄露数据主要包括用户名、SHA-256哈希密码、加入日期、上次登录日期、电子邮件地址、姓名、以及该帐户是否处于活跃状态、是事情职员照旧超等用户。在数据库中建设的最后一个帐户是从2020年1月26日最先的 ,这批注该黑客最有可能在那时攻击了Unacademy的系统。


原文链接:

https://www.bleepingcomputer.com/news/security/hacker-sells-22-million-unacademy-user-records-after-data-breach/


4.Mozilla宣布Firefox 76稳固版 ,引入密码管理Lockwise


尊龙凯时 - 人生就是搏!



Mozilla在本周宣布的Firefox 76稳固版中引入了密码管理Lockwise并更新了针对11个误差的补丁程序。新版本由于使用了密码管理Lockwise ,而增强了对在线帐户登录名和密码的�;� ,例如 ,当网站保存危害时 ,Firefox 会在 Lockwise 密码管理器中显示警报 ,并且Firefox 将会自动为新帐户天生清静、重大的密码。同时 ,此次更新还修复了11个误差 ,最严重的一个是释放后使用(CVE-2020-12387)可能导致可使用的瓦解 ,沙盒逃逸(CVE-2020-12388)仅影响了Windows ,内存清静误差(CVE-2020-12395)影响了Firefox 75和Firefox ESR 68.7。其次是沙箱转义(CVE-2020-12389)、 缓冲区溢出(CVE-2020-6831)、内存清静过失(CVE-2020-12396)。另外此次更新还修复了五个较低危害的误差。


原文链接:

https://www.securityweek.com/firefox-76-brings-security-patches-breached-password-alerts


5.加拿大电力公司NTPC熏染勒索病毒 ,其供电系统受影响


尊龙凯时 - 人生就是搏!


加拿大的电力电力公司NTPC遭到勒索软件攻击 ,使其被迫关闭了IT系统 ,并影响了该公司的发电、输电和配电系统。被攻击后 ,NTPC使用的MyNTPC(在线支付门户)无法正常事情 ,而该公司的客户收到了一条新闻 ,说明其文件已被Netwalker加密。只管尚未证实 ,但Netwalker勒索软件(又名Mailto)的撒播通常与Covid-19为主题的网络垂纶电子邮件有关。NTPC不是第一次爆发数据泄露事务 ,早在2016年1月 ,该公司就有将客户详细的小我私家信息泄露的履历。


原文链接:

https://cyware.com/news/cyberattack-on-ntpc-further-exposes-the-cybersecurity-risks-of-energy-sector-6896de5e/?web_view=true


6.德国波鸿鲁尔大学遭攻击 ,导致主要服务器被迫关闭


尊龙凯时 - 人生就是搏!


德国波鸿鲁尔大学(Ruhr University Bochum ,RUB)在5月7日早上宣布 ,其在6日和7日之间遭到了黑客攻击 ,自7日上午8点以来 ,大宗系统无法使用。RUB成员现在都无法使用Outlook和VPN ,严重的影响了居家办公。该大学在下昼2:40宣布新闻 ,体现正在剖析攻击的类型 ,并且已经关闭了所有可能受影响的服务器和备份系统。现在尚不清晰在此次攻击中 ,黑客是否会见或窃取了学生、员工或研究职员的数据 ,或者是否有系统熏染了恶意软件。

 

原文链接:

https://www.bleepingcomputer.com/news/security/ruhr-university-bochum-shuts-down-main-servers-after-cyberattack/