حملات – BOLO از حمله هکرها؟

کجا می توانم اطلاعات مربوط به امضای هکرهای مختلف هکر جدید را بدست آورم؟ من کنجکاو هستم که در مورد سرورم یاد بگیرم که بر روی سطح به نظر می رسد تصادفی است، اما من فکر می کنم طرح ریاکاری است.

همانند بسیاری دیگر، من مطمئن هستم، هکرها تلاش مکرر برای دسترسی به سرور من از طریق SSH با استفاده از root ، که توسط سرور من غیرقانونی است. طی یک دوره حداقل 5 روز گذشته، 250 تقاضا از تقریبا همان تعداد آدرس IP منحصر به فرد وجود دارد. به نظر می رسد این حملات به صورت تصادفی صورت می گیرد، اما پس از بازرسی دقیق تر زمان بندی، به نظر می رسد که این تلاش ها در فواصل دقیق 30 دقیقه، هر یک از IP های جدید و متفاوت اتفاق می افتد. با توجه به فرکانس نزدیک به کامل تلاش های SSH، این به نظر می رسد چیزی غیر از تصادفی است.

من نسبت به امنیت سرورم نسبتا راحت هستم، با این وجود، برای جلوگیری از مزاحمان احتمالی، می خواهم بدانم که چه منابع / BOLO در دسترس هستند (برای فناوری غیر حرفه ای) برای یادگیری درباره آخرین حملات سایبری.

برنامه وب – آیا هر سایت بدون یک نشانه CSRF آسیب پذیر است به حمله CSRF؟

من بسیاری از سایت های محبوب را یافتم که هیچ نشانه Crsf در هدر کوکی ندارند، آیا این به این معنی است که همه این سایت ها آسیب پذیر هستند؟

من سعی کردم بیشتر در مورد آن یاد بگیرم و متوجه شدم چیزی به نام CORS وجود دارد که آن را محافظت می کند اما نمی توانم آن را درک کنم.

لطفا روش خود را در صورت امکان به اشتراک بگذارید، مانند آنچه که برای سایت شما با نشانه crsf پیدا می کنید چه چیزی را آزمایش می کنید؟ چگونه می توان آنرا بررسی کرد یا نه؟

آیا رمزهای آبشار در Veracrypt حساس به حمله متقاطع در میان هستند؟ (MITM)

Veracrypt آبشارهای سایبر ارائه می دهد.
آیا این آبشارها حساس به حمله متقابل در میان هستند؟ چرا؟

به عنوان مثال:

AES-Twofish

دو رمز در یک آبشار در حالت XTS (نگاه کنید به
  بخش حالت عملیات). هر بلوک 128 بیتی ابتدا رمزگذاری شده است
  با Twofish (کلید 256 بیتی) در حالت XTS و سپس با AES (کلید 256 بیتی)
  در حالت XTS هر کدام از کایکر ها از کلید خود استفاده می کند. همه
  کلید های رمزنگاری متقابل مستقل هستند (توجه داشته باشید که کلیدهای هدر هستند
  حتی اگر آنها از یک رمز عبور مجزا استخراج شده اند –
  رجوع کنید به سرآیند کلیدی، نمک، و تعداد تکرار). برای بالا نگاه کنید
  اطلاعات در مورد رمزنگاریهای فردی.

Meet-in-the-middle:

 اینجا را کلیک کنید

قیمت Cryptocurrency قیمت پایدار زیر Bithumb حمله

Cryptocurrency دیدن سبز روز سه شنبه، به عنوان سرمایه گذاران همچنان در پشت اخبار bitcoin محبوب بازرگانی برنامه تصویب قانونی به کار در نیویورک اعطا شد. فشار برای تنظیم پرکردن دلالی، خدمات نیز نیست، با امثال دنبال Coinbase برای غلبه بر یکی از موانع نهایی دو نهادی تصویب خود خسته شده اید رفته است.

پرکردن پول دیجیتال قیمت آمار یک هفته بالا

در تاریخ سه شنبه غلبه ولرم شرایط معاملاتی و حجم تجارت پایین تر برای رسیدن به بالاترین سطح خود در هفت روز. بازار کلی در 294.2 تریلیون دلار به اوج خود رسید که 17:00 UTC اما از تریلیون دلار 290.5، با توجه به CoinMarketCap تلفیقی است. به عنوان یک یادآوری بازار نزدیک 264 تریلیون دلار ظرف هفته های گذشته، پایین از اوایل ماه آوریل.

قیمت های پرکردن از هفته گذشته سریع selloff شگفت آور پایدار شده است. Hacked تا پیش از آن، گزارش نوسانات bitcoin در پایین ترین سطح خود در سال حتی در حالی که مقاطعه آخرین قیمت سقوط است.

تقریبا همه ده سکه سود در طول ۲۴ ساعت گذشته گزارش شده بود. Tron را 8.3% کسب بزرگترین، با TRX آن 0.048 تجارت بود.

Ethereum رز 3.4% بیش از ۲۴ ساعت گذشته به تجارت در $536.86. Bitcoin نقدی گزارش دستاوردهای اندکی بالا رفتن 1.6 ٪ به $900.54.

Bitcoin در مقایسه با همان زمان دوشنبه تقریبا بدون تغییر بود. جهان بزرگترین cryptocurrency شهر بازار کلاه تا 2.5 ٪ بیش از هفت روز گذشته است.

هرچند که حجم معاملات لاشی 13.2 تریلیون دلار گردش مالی تا 39% از یکشنبه پایین است.

قیمت دریافت خود را افزایش اولیه بعد از ظهر چهارشنبه در اخبار برنامه نقدی که میدان، Inc. را BitLicense به کار در نیویورک اعطا شد. برنامه bitcoin پلتفرم تجاری است، بیش از هفت میلیون کاربر فعال است. شرکت است که توسط توییتر جک دورسی مدیریت می شود، قيمت آن را دیدم و بازار کلاه افزایش قابل توجهی در اخبار.

Custodianship: مرز نهایی?

Coinbase سان فرانسیسکو مبتنی بر نیروهای با صندوق های تامینی و متولیان شخص ثالث برای باز کردن تا 10 تریلیون دلار در پایتخت نهادی شده است. با توجه به برخی از خودی صنعت custodianship تاریخ و زمان آخرین موانع عمده به تصویب cryptocurrency گسترده میان صندوق های تامینی، بانک ها و روز معامله گران است.

همانطور که گلدمن ساکس Nomura منابع و دیگران نشان داده اند، اشتها قوی برای cryptocurrencies در سطح سازمانی وجود دارد. اما بدون نگهبان مستحکم و پابرجا سرویس موقعیت های زیادی در بازار بسیار فرار بزرگ هستند نه امکان پذیر است. این است به خصوص در مورد وجوه که درگیر با عمل اوقاف دانشگاه و برنامه های بازنشستگی.

با توجه به Ari پل، بنیانگذاران Blocktower رمزنگاری متمرکز صندوق های تامینی، نهادی پول به بازار ارز دیجیتال trickling شده است از اواسط 2017. و در حالی که اتخاذ شده است کندتر از حد انتظار، “که هنوز آمدن معنا”، پل ا tweeted. “بسیاری از قطعات که نیاز به هم، یک قطعه بزرگ بودن سرپرستی شخص ثالث وجود دارد،” او گفت.

کایل cryptocurrency سامانی مدیر صندوق سرمایه گذاری به تازگی به گفته بلومبرگ custodianship به عنوان “نهایی مانع” برای ورود به بازار مشاهده شده است. “بیش از سال آینده بازار به رسمیت شناختن است که custodianship مشکل حل خواهد شد. این موج بزرگ از سرمایه باز خواهد شد، “او گفت.

سلب مسئولیت: نویسنده صاحب bitcoin، Ethereum و دیگر cryptocurrencies. او موقعیت سرمایه گذاری در سکه های اما شرکت در کوتاه مدت و یا معامله در روز.

تصویر ویژه نیت Shutterstock.

فیلترشکن پرسرعت

VPS با حمله منابع مخرب منابع مشترک

اگر به درستی آن را درک کنم:

  1. C function malloc یک بلوک حافظه با ارزش های نامشخص (که به کاربر قبلی این بلوک حافظه بستگی دارد)
  2. میزبانی اشتراکی VPS منابع مشترک مانند RAM و CPU [19659004] در این مورد، سوال من این است: آیا می توان از این واقعیت برای ایجاد یک برنامه C استفاده کرد که به طور مکرر حافظه آزاد و حافظه آزاد و ثبت مقادیر حافظه یافت می شود تا اطلاعات مهم دیگر کاربران مانند رمزهای عبور و غیره را خراب کند؟ [19659005] اگر امکان پذیر نیست، چرا؟

    اگر ممکن است، چگونه می توان مانع از آن شد که اتفاق بیفتد؟