📢 #Gate广场征文活动第二期# 正式启动!
分享你对 $ERA 项目的独特观点,推广ERA上线活动, 700 $ERA 等你来赢!
💰 奖励:
一等奖(1名): 100枚 $ERA
二等奖(5名): 每人 60 枚 $ERA
三等奖(10名): 每人 30 枚 $ERA
👉 参与方式:
1.在 Gate广场发布你对 ERA 项目的独到见解贴文
2.在贴文中添加标签: #Gate广场征文活动第二期# ,贴文字数不低于300字
3.将你的文章或观点同步到X,加上标签:Gate Square 和 ERA
4.征文内容涵盖但不限于以下创作方向:
ERA 项目亮点:作为区块链基础设施公司,ERA 拥有哪些核心优势?
ERA 代币经济模型:如何保障代币的长期价值及生态可持续发展?
参与并推广 Gate x Caldera (ERA) 生态周活动。点击查看活动详情:https://www.gate.com/announcements/article/46169。
欢迎围绕上述主题,或从其他独特视角提出您的见解与建议。
⚠️ 活动要求:
原创内容,至少 300 字, 重复或抄袭内容将被淘汰。
不得使用 #Gate广场征文活动第二期# 和 #ERA# 以外的任何标签。
每篇文章必须获得 至少3个互动,否则无法获得奖励
鼓励图文并茂、深度分析,观点独到。
⏰ 活动时间:2025年7月20日 17
中国黑客利用Ivanti CSA零日漏洞在法国发起重大攻击
首页新闻* 中国威胁组织利用Ivanti云服务设备(CSA)中的零日漏洞,针对法国关键行业。
ANSSI 报告称,“Houken 的攻击基础设施由多种元素组成——包括商业 VPN 和专用服务器。” 法国网络安全公司 HarfangLab 描述了一种多方合作的方法:一方发现软件漏洞,第二组利用这些漏洞进行网络访问,第三方则进行后续攻击。根据 ANSSI 的说法,“UNC5174 和 Houken 入侵组背后的操作者可能主要是在寻找有价值的初始访问权限,以出售给寻求深入情报的国家相关行动者。”
攻击者针对三个特定的Ivanti CSA漏洞——CVE-2024-8963、CVE-2024-9380和CVE-2024-8190。他们使用不同的方法来窃取凭证并维持系统访问,例如安装PHP网页外壳、修改现有脚本或部署内核模块rootkit。观察到使用了Behinder和NEO-reGeorg网页外壳、GOREVERSE后门和suo5代理等工具。
这些攻击还涉及一个名为“sysinitd.ko”的Linux内核模块,攻击者可以通过它劫持所有入站流量,并以完全的管理权限执行命令。据报道,一些攻击者在利用这些漏洞后对其进行了修补,可能是为了阻止其他团体使用相同的系统。
更广泛的活动影响了整个东南亚和西方政府、教育部门、非政府组织和媒体机构。在某些情况下,攻击者利用访问权限进行 cryptocurrency 挖矿。法国当局暗示这些行为者可能是一个私营团体,向各种与国家有关的组织出售访问权限和信息,同时进行自身以盈利为目的的操作。
)# 之前的文章: