0、GitHub 疑遭中间人攻击,无法访问

从 26 日下午开始,有网友表示国内访问 GitHub Pages 显示错误,今早访问Github主页时也如下图报错:

GitHub 疑似遭遇中间人攻击。中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。这是一种由来已久的网络入侵手段,并且当今仍然有着广泛的发展空间,如SMB会话劫持、DNS欺骗等攻击都是典型的MITM攻击。

从提示的这个不受信任的证书的颁布者来看是一个QQ号:346608453@qq.com。

目前这个QQ号可以搜索到:

此次事件影响了GitHub的几大网站,还有中国移动、中国联通、中国电信均可复现劫持问题,但国外网络访问这些站点并未出现异常情况。

本次事件影响较大,还留下QQ号,有人猜测这是初学者练习时导致的事件。但也不排除签名信息和 QQ 邮箱是攻击者留下的假线索,实则是特意而为的大规模攻击。

蓝点网网友猜测:此次攻击似乎通过骨干网络进行劫持 443端口发动的,目前经测试 DNS 系统解析是完全正常的。

1、暗网托管商 Daniel's Hosting 再次被黑,数据库被删

最大的暗网托管商 Daniel's Hosting 再次被黑,数据库被删除,托管的 7600 个网站全部下线。

它上一次被黑发生在 2018 年 11 月,这一次发生在 3 月 10 日,站长 Daniel Winzen 在一份声明中称,攻击者访问了服务的后端,删除了所有托管相关的数据库,攻击者随后还删除了 Winzen 的数据库账号,创建了一个新的账号。

Winzen 是在第二天发现入侵的,但为时已晚。他的服务设计没有备份——如果有备份的话托管商可能会收到法庭的传票,如果其托管的某个网站遭到调查的话——意味着数据无法恢复。

Winzen 表示他不知道黑客是如何入侵的,表示现在忙其它项目,没时间调查。

2、苹果回应 Web APP 的数据删除问题

苹果昨日宣布 Safari 浏览器将默认完全屏蔽第三方 Cookie,同时它还决定对储存在本地的脚本写入数据设置一个 7 天过期的时间,如果用户在 7 天内没有与相关网站有任何互动,那么数据将会自动删除。

这一决定招致了批评,认为苹果在保护隐私的名义下事实上杀死了离线 Web APP。

苹果更新了它的博文,对此问题做出了进一步的阐述:苹果称添加到主屏幕的 Web APP 将有自己的使用天数计数器,对其的使用将会重置计数器,苹果表示它不认为 Web APP 中的第一方会遭遇网站数据删除问题。

3、Unity 官网课程平台宣布免费 3 个月

近日,知名游戏引擎厂商 Unity 在官网发公告,宣布平台课程免费 3 个月。

想白嫖的,抓紧咯。

4、2 月全球移动游戏收入排行:腾讯《PUBG》《王者荣耀》前二

Sensor Tower2020 年 2 月全球热门移动游戏收入排行榜单显示,2020 年 2 月腾讯《PUBG Mobile》及《和平精英》全球收入超过 1.91 亿美元,是去年同期的五倍,位列全球手游畅销榜冠军。其中,来自中国市场的收入占 71%,美国市场占 7.3%。

《王者荣耀》及其海外版则以 1.21 亿美元的收入,位列榜单第二名。其中,《王者荣耀》中国版本的收入占 92.6%,其次为泰国版本《Garena Realm of Valor》,贡献 3.7%。

此外,Mixi《怪物弹珠》、莉莉丝《剑与远征》以及万代南梦宫《七龙珠爆裂激战》位列榜单三至五位。

GitHub 疑遭中间人攻击,无法访问;最大暗网托管商再次被黑,数据库被删​相关推荐

  1. GitHub 疑遭中间人攻击,最大暗网托管商再被黑!

    整理 | 伍杏玲 出品 | 程序人生(ID:coder_life) 近期,在全球关注新冠肺炎疫情之际,黑客却频频动作,发动攻击: GitHub 疑遭中间人攻击,无法访问 从26日下午开始,有网友表示国 ...

  2. 泰国80亿互联网记录数据库泄漏,疑遭黑客攻击

    泰国最大的蜂窝网络AIS已使数据库脱机,疑遭黑客攻击,这使达80亿实时互联网记录泄漏到数百万泰国互联网用户上,该事件震惊整个泰国. 全球著名白帽黑客.东方联盟创始人郭盛华博客文章中说,他在互联网上没有 ...

  3. 丰田汽车顶级供应商 Denso 疑遭勒索攻击,被威胁泄露商业机密

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

  4. Solana 区块链平台疑遭供应链攻击,价值数百万美元的密币遭洗劫

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

  5. 南都娱乐周刊官网突然崩溃 疑遭黑客攻击

    南都娱乐周刊近期爆出的"文章出轨恋姚笛"迅速火遍网络,并创造"周一见"."且行且珍惜"等热点词语,当事人文章的道歉微博甚至超越了王菲离婚微博 ...

  6. GitHub被“中介”攻击了?啥是中间人攻击?

    点击上方蓝色"程序猿DD",选择"设为星标" 回复"资源"获取独家整理的学习资料! 来源 | 公众号「开源中国」 26 日-27 日,国内无 ...

  7. GitHub被“中介”攻击了?中间人攻击?

    3月26 日-27 日,国内无法访问 GitHub(从国外访问正常,并且显示证书颁发者不同于国内),同时京东等网站也相继出现同一问题.目前受影响的主要是部分地区用户,中国移动.中国联通.中国电信以及教 ...

  8. 苹果iCloud服务疑遭中国黑客攻击

    据路透社报道,监测中国网站的Greatfire.org在博客上发表文章称,苹果在中国的iCloud存储和备份服务遭到试图窃取用户信息的黑客攻击,该组织还称,中国政府是幕后指使者. Greatfire. ...

  9. GitHub 疑被审查?著名“换脸”开源项目遭限制访问

    作者 | 局长 本文经授权转载自开源中国(ID:oschina2013) 近日, Hacker News 上一个关于 deepfake 开源项目的帖子(https://news.ycombinator ...

最新文章

  1. golang xml和json的解析与生成
  2. static用法解析---java语言
  3. Android开发中的控件--ProgressBar和ListView
  4. Python2/3 list set性能测试
  5. Django基础之中间件
  6. 每晚有1700万人逛淘宝但什么都不买,马云:我们仍可以靠他们赚钱
  7. 【gSOAP】gSOAP生成服务代理和对象C语言代码示例
  8. 开源数据屏蔽 数据加密_数据屏蔽或更改行为信息
  9. 清华大学成立听觉智能研究中心,要解决可解释和鲁棒性问题
  10. mysql 5.6 修改默认字符集_mysql5.6修改默认字符集
  11. CTPN算法简单解析
  12. 简述敏捷开发中的测试流程
  13. 新媒体渠道运营推广技巧
  14. 瑞幸最新股权曝光:大钲资本持股33.9% 有57%投票权
  15. word里边页眉下面的下划线怎么去掉
  16. python下对bin文件的处理
  17. SDN 教程[2]: SDN基础操作
  18. Windows之内存映射文件
  19. 服务器安装Centos 7系统
  20. 电商巨头的「隐秘」战场

热门文章

  1. usb禁止重定向_USB设备重定向问题的智能诊断方法与流程
  2. sql联合查询(内联、左联、右联、全联)
  3. 数据结构之线性表——(二、链式存储结构)[c语言]
  4. matlab整理符号表达式,[2018年最新整理]MATLAB符号运算与符号方程求解.ppt
  5. 软工——结构化分析(数据流图、ER图、状态转换图)(围绕例题有详细过程哟~)
  6. Java趣味编程案例17----等差素数数列(待更新)
  7. [内附完整源码和文档] 基于Java实现的数独游戏
  8. 小米手机查看电池相关信息(电量,损耗)(部分手机型号)
  9. Windbg双击调试(真机WIN10+虚拟机WIN10)
  10. 网络工具之流量测试工具nuttcp安装和使用