雷姬家的阁楼书架
381 subscribers
5.34K photos
121 videos
35 files
12K links
Reki的轻博客, 日常生活流水帐和信息见闻&吐槽.

你将在本频道看到包括且不限于以下话题:
菜菜程序员屎山遨游见闻
猎人 · 特工 · 提督 · 雀士 · 猎魔人 · 开位御主 · 期间限定回归
二五仔毒奶观测者
刀客塔沉船记录
财经新闻胡乱精选
生草新闻摘抄 & 分享
频道主突发恶疾
Download Telegram
好了,不知道为什么之前全都没触发的(
Forwarded from Solidot
Linux 应用 Free Download Manager 秘密植入后门三年之久

2023-09-13 23:04 by 平行恋人

卡巴斯基研究人员披露了一个秘密植入后门三年之久的 Linux 应用 Free Download Manager。网站 freedownloadmanager[.]org 向 Linux 用户提供应用 Free Download Manager,但从 2020 年开始,该域名会不定时的将用户重定向到另一个域名 deb.fdmpkg[.]org 下载恶意版本。恶意版本包含了脚本会下载两个可执行文件到 /var/tmp/crond 和 /var/tmp/bs 中,脚本然后使用 cron 定时任务调度器每 10 分钟执行一次 /var/tmp/crond 中的文件,这意味着设备被永久植入了后门。安全研究人员发现,攻击者会收集系统信息、浏览历史、保存的密码、加密钱包文件以及云服务(AWS、Google Cloud、Oracle Cloud Infrastructure 和 Azure)凭证等数据,将窃取的数据上传到其控制的服务器。恶意域名的重定向在 2022 年结束,该行动目前处于不活跃状态。

https://securelist.com/backdoored-free-download-manager-linux-malware/110465/


#安全
「所有游戏终有终局,我们也一样。当下喜爱的游戏,总有一天会死亡,然后由我们亲手埋葬。」
https://zhuanlan.zhihu.com/p/655523005

感觉应该只是,这个老游戏和公司的其他游戏一样,接入了同一个作弊检测系统,但是老游戏的情况和新游戏不同(文中有详细说明),然后老游戏的玩家就被封了。被封之后,因为是老项目,所以基本所有的诉求和反馈都走的sop,项目和开发可能不知道,可能知道了也没有资源去处理,最后才搞得玩家不得不上门交涉。

不管怎么说确实是个好结局。
「一位企业 COO 曾说:企业愿意花钱的,一定是跟业务匹配度高的,满足这几个预期:第一是立马提高业绩,第二是安全合规不得不买,第三是有增值服务。效率协同,一定是排在最后一位的。」
https://sspai.com/post/82238
晚上九点五十发邮件要第二天早上出版本,你妈死没死啊?
https://www.jzzfyw.com/jv3844
虽然但是,倒是不希望sif2停服,因为手游停了请μ’s他们回来玩的机会就会少很多了
大部分空间都被衣服占掉了,我这个包还是不太适合要带衣服的旅行,住一天还行,三天有点局促。