🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 联合推广任务上线!
本次活动总奖池:1,250 枚 ES
任务目标:推广 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 专场
📄 详情参考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任务内容】
请围绕 Launchpool 和 Alpha 第11期 活动进行内容创作,并晒出参与截图。
📸【参与方式】
1️⃣ 带上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 发帖
2️⃣ 晒出以下任一截图:
Launchpool 质押截图(BTC / ETH / ES)
Alpha 交易页面截图(交易 ES)
3️⃣ 发布图文内容,可参考以下方向(≥60字):
简介 ES/Eclipse 项目亮点、代币机制等基本信息
分享你对 ES 项目的观点、前景判断、挖矿体验等
分析 Launchpool 挖矿 或 Alpha 积分玩法的策略和收益对比
🎁【奖励说明】
评选内容质量最优的 10 位 Launchpool/Gate
中国黑客利用Ivanti CSA零日漏洞在法国发起重大攻击
首页新闻* 中国威胁组织利用Ivanti云服务设备(CSA)中的零日漏洞,针对法国关键行业。
ANSSI 报告称,“Houken 的攻击基础设施由多种元素组成——包括商业 VPN 和专用服务器。” 法国网络安全公司 HarfangLab 描述了一种多方合作的方法:一方发现软件漏洞,第二组利用这些漏洞进行网络访问,第三方则进行后续攻击。根据 ANSSI 的说法,“UNC5174 和 Houken 入侵组背后的操作者可能主要是在寻找有价值的初始访问权限,以出售给寻求深入情报的国家相关行动者。”
攻击者针对三个特定的Ivanti CSA漏洞——CVE-2024-8963、CVE-2024-9380和CVE-2024-8190。他们使用不同的方法来窃取凭证并维持系统访问,例如安装PHP网页外壳、修改现有脚本或部署内核模块rootkit。观察到使用了Behinder和NEO-reGeorg网页外壳、GOREVERSE后门和suo5代理等工具。
这些攻击还涉及一个名为“sysinitd.ko”的Linux内核模块,攻击者可以通过它劫持所有入站流量,并以完全的管理权限执行命令。据报道,一些攻击者在利用这些漏洞后对其进行了修补,可能是为了阻止其他团体使用相同的系统。
更广泛的活动影响了整个东南亚和西方政府、教育部门、非政府组织和媒体机构。在某些情况下,攻击者利用访问权限进行 cryptocurrency 挖矿。法国当局暗示这些行为者可能是一个私营团体,向各种与国家有关的组织出售访问权限和信息,同时进行自身以盈利为目的的操作。
)# 之前的文章: