solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2020年12月27日 22时24分 星期日
来自十二魔
Zyxel 防火墙、VPN 等产品发现了一个硬编码管理账号或“后门”。Zyxel 已经释出了补丁修复了该问题。安全研究员称,后门账号存在于固件版本 4.60 patch 0 中,用户名为 zyfwp,该账号可通过 SSH 和 Web 接口登陆。该用户是不可见的,密码不可修改,在之前的固件版本中也存在同样的用户名,但并没有密码,因此后门账号是在 4.60 固件中引入的。根据 Project Sonar 的统计,有超过 10 万 Zyxel USG/ATP/VPN 设备将其 Web 接口暴露在互联网上。Zyxel 称,该账号是用于通过 FTP 从访问点传送自动固件更新。
软件
5
WinterIsComing(31822)
发表于2020年12月27日 21时36分 星期日
来自影子之舞
五七桐
1
WinterIsComing(31822)
发表于2020年12月27日 21时27分 星期日
来自奇迹之夏
最先在英国发现、更具传染性的新冠病毒变种已经在加拿大、日本以及多个欧洲国家出现。西班牙、瑞士、瑞典以及法国均报告有新变种的确诊病例,并且与从英国到访的人士有关联。日本宣布从周一( 12 月 28 日)起,暂停绝大多数非居民身份的外籍人士入境一个月。日本此前报告有五名旅客确诊感染,全部从英国到访。之后日本再多两宗确诊病例,其中一例据称属本地感染。上周,有关病毒新变种的消息令世界多地开始实施旅行限制。专家表示,病毒的新变种比起过去的病毒株传染性高得多,但是对感染者的危险性并不一定更高。