文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门评论
- 错别字 (1 points, 一般) by 陈少举 在 2024年11月02日23时42分 星期六 评论到 Linus Torvalds 用电动汽车取代了燃油汽车
- BaD kEyBoArD: tYpO (1 points, 一般) by lot 在 2024年09月25日21时26分 星期三 评论到 美国汽车召回愈五分之一是修复软件
- Guo farm accumulated wealth, the ants lost all the (1 points, 一般) by solidot1727141937 在 2024年09月24日09时39分 星期二 评论到 日本科学家用猫制作 iPS 细胞
- 但是又快又便宜 (1 points, 一般) by Craynic 在 2024年09月09日13时12分 星期一 评论到 澳大利亚政府研究发现 AI 在概述上的表现比人类差
- (1 points, 一般) by gashero 在 2024年09月04日12时41分 星期三 评论到 众多高校撤销外语专业
- 让他们贴支付宝或微信捐款的方式 (1 points, 一般) by solidot1725066425 在 2024年08月31日09时08分 星期六 评论到 KDE 将每年通过桌面通知请求一次捐赠
- 更现代? (1 points, 一般) by Craynic 在 2024年08月28日13时15分 星期三 评论到 微软撤回了弃用控制面板的声明
- 对延迟退休的错误理解 (1 points, 一般) by solidot1723550599 在 2024年08月13日20时09分 星期二 评论到 中国人 50 岁后还能健康工作多少年?
- (1 points, 一般) by solidot1723275683 在 2024年08月10日15时45分 星期六 评论到 甜味剂赤藻糖醇可能增加心血管疾病风险
- 不值得信任google (1 points, 一般) by solidot1722426862 在 2024年07月31日19时56分 星期三 评论到 Chrome 服务故障导致部分用户无法访问保存的密码
Ghostscript 是 Postscript 和 Adobe PDF 解释器,允许 Unix、Windows、MacOS、嵌入式操作系统和平台的用户查看、打印,以及转换 PDF 和图像文件。它被很多发行版默认安装,被很多软件包间接用于支持打印或转换操作。Ghostscript 团队在今年 3 月收到了编号为 CVE-2024-29510 的漏洞报告,4 月释出了补丁缓解了该漏洞的影响。该漏洞的危险等级评分是 5.5/10,也就是中等程度。但随着对该漏洞的远程代码执行 POC 的发布,安全社区认为其危险等级被严重低估。Ghostscript 在 Web 上被广泛使用,被云存储和聊天程序用于图像预览和渲染。
自麒麟(Qilin)勒索软件上个月初对英国病理服务提供商 Synnovis 攻击以来,英国伦敦的大型医院取消了大约 1500 个医疗程序,它迫使乳腺癌患者 Hanna 接受简单的乳房切除而不是更复杂的乳房重建手术。勒索软件攻击发生在 6 月 3 日,Hanna 的手术定在 6 月 7 日,但因为 Synnovis 下线医生认为乳房重建手术风险太高,建议她接受更简单的乳房切除手术。攻击已经过去了近五周,英国 NHS 称服务正在逐渐恢复正常。报告称,因勒索软件攻击,上个月有 4,913 次门诊预约推迟,1,391 个选择性手术推迟。
OnlyFans 付费墙让警方难以发现平台上的儿童色情材料(CSAM),尤其是新出现的 CSAM 材料。每一位 OnlyFans 内容创作者都是在自己的付费墙后面发布内容,因此除非订阅所有 OnlyFans 账号,否则不太可能独立核实发布了多少 CSAM。OnlyFans 声称其平台上的 CSAM 数量非常少,它在 2023 年只删除了 347 条被怀疑是 CSAM 的帖子。OnlyFans 表示,如果一个账号被怀疑从事创作或传播 CSAM,警方能获得该账号的完整访问权限。
在 Mozilla 公布 Entrust CA 过去几个月的一系列证书问题之后,Google 决定终止对其的信任。从 11 月 1 日起,Chrome 默认将不再信任 Entrust 或 AffirmTrust roots 验证的证书。这一变化适用于签名证书时间戳日期在 2024 年 10 月 31 日之后的证书,该日期前签发的证书仍然有效,能正常工作。Google 称, Entrust 的一系列事件削弱了对 Entrust] 作为信任 CA 所有者的能力、可靠性和诚信的信心。Entrus 对 Google 的这一决定表示了失望。
日本媒体巨头株式会社角川多玩国本月初披露旗下多个服务因遭网络攻击而下线。它的视频共享网站 Niconico动画至今还没有恢复。现在勒索软件组织 Black Suit 宣布对这一网络攻击负责,声称在此期间下载了 1.5 TB 数据,如果角川不支付赎金,它将于 7 月 1 日公布窃取的数据。该勒索软件组织使用的是典型的双重勒索策略,它窃取的数据包括 DocuSign 平台签名的文档,员工数据,商业计划,项目数据如代码——角川是著名游戏开发商 FromSoftware 的母公司,以及财务数据。
安全公司报告,APT 组织 ChamelGang 通过勒索软件隐藏活动。ChamelGang 在数十起网络攻击中部署了勒索软件,包括在 2022 年使用勒索软件 CatB 攻击了印度医疗机构 AIIMS 和巴西总统办公室。安全研究人员认为这代表了一种令人不安的趋势:黑客将勒索软件作为其网络间谍行动的最后阶段,旨在获取经济利益、破坏、分散注意力、错误归因或删除证据。
polyfill.js 是广泛使用的用于支持旧浏览器的开源库,有逾 10 万网站通过 cdn.polyfill.io 域名嵌入了该脚本。今年二月,一家中国公司收购了该域名和相关 Github 账号,然后通过 cdn.polyfill.io 向移动设备植入恶意程序。新拥有者还迅速删除了 Github 上的相关讨论。Polyfill 原作者建议移除该脚本,因为现代浏览器不再需要它,但如果必须使用,可以用 CDN 服务商 Fastly 和 Cloudflare 的替代。安全研究人员发现,植入的恶意程序使用假的 Google 分析域名 www.googie-anaiytics.com 将移动设备用户重定向到博彩网站。代码针对逆向工程有特定保护代码,而且只在特定时间对特定移动设备激活。它在检测到管理员后不会激活。当检测到网络分析服务时它会延迟执行。研究人员给恶意程序起名为“跳转(tiaozhuan)”——恶意代码使用的一个函数名叫 check_tiaozhuan。
向企业提供远程访问工具的 TeamViewer 周五披露其企业网络被俄罗斯间谍入侵。该公司表示,为俄罗斯情报机构工作的黑客组织 APT29 aka Midnight Blizzard 是利用了被盗的员工账号凭证入侵了其企业网络。TeamViewer 表示,网络攻击被限制在其企业网络内,它的企业内部网络是与客户系统分开的,没有证据表明攻击者获取了产品环境或客户数据的访问权限。
美国医疗卫生巨头 Geisinger 披露了发生在去年 11 月的病人数据被盗事故:微软旗下的 Nuance Communications 是 Geisinger 的 IT 服务商,该公司在解雇了一名员工之后未及时切断该员工的访问权限。该员工在两天之后利用其访问权限窃取了大量病人的敏感数据,其动机尚不清楚。Geisinger 是在 11 月 29 日探测到非法访问,它通知了 Nuance,后者随后迅速切断了访问。这名前员工已经被捕,他可能窃取了逾百万病人的信息,其中包括出生日期、地址、入院和出院记录、人口特征信息和其它医疗数据。Geisinger 表示财务相关的信息没有被盗。
澳洲国民银行(National Australia Bank)正通过监控用户持手机的角度去识别诈骗。CEO Andrew Irvine 表示该银行推出了新的预测保护工具。新工具利用了生物识别技术,观察客户与设备交互的方式和按键的方式,如果交互方式与以前不同,他们将能识别出欺骗者。他表示,随着欺骗者开始采用 AI 等新技术,银行不得不增加更多措施去防止欺诈交易。他同时指出,澳大利亚是银行诈骗减少的少数国家之一,澳大利亚在预警上处于领先位置。
韩国 ISP KT(韩国电信)被发现用恶意程序感染用户遏制其网络中的 Torrent 流量。在韩国文件共享仍然很受欢迎,但流行的是专用的付费 Webhard(Web Hard Drive)服务。KT 是韩国最大的 ISP 之一,有逾 1600 万用户。它早在数年前就被发现干扰 Webhard 使用的 Grid System。警方对 KT 数据中心的突击搜查行动发现,有数十台设备专门被用于限制 Webhard。在最新调查中,KT 被发现主动在运行 Webhard 的计算机上安装恶意程序,干扰 Webhard 的文件传输。有大约 60 万 KT 用户受到影响。
Telegram 创始人 Pavel Durov 接受保守派媒体人 Tucker Carlson 采访时表示,他是公司唯一的产品经理,而整个公司只雇佣了大约 30 名工程师。安全专家表示,虽然 Durov 是在吹嘘他总部位于阿联酋的公司“超级高效”,但这对用户而言则是一个危险信号。约翰霍普金斯大学加密专家 Matthew Green 称,没有端到端加密,无数易受攻击的目标,以及位于阿联酋的服务器,一切仿佛是安全噩梦。Telegram 默认没有采用端对端加密,用户的非私密聊天、群组和机器人的信息都是明文储存在该公司的服务器上。Telegram 使用了私有的加密算法,很多人都对其加密的质量表示了怀疑。
Mozilla 宣布,它最新释出的 Firefox Nightly 版本引入了实验性的生成式 AI 功能,加入了 MS Edge 等主要竞争对手拥抱 AI 的行列。Firefox 的 AI 功能是可选使用的,将显示在浏览器的侧边栏,可用于摘要信息、简化语言和测试知识等任务。目前支持的 AI 包括了 ChatGPT、Google Gemini、HuggingChat 和 Le Chat Mistral,未来会加入更多 AI 服务。
在一次供应链攻击中,安装在多达 3.6 万个 WordPress 网站上的插件被植入了后门。受影响的扩展包括:Social Warfare(安装量三万),BLAZE Retail Widget(10)、Wrapper Link Elementor(一千)、Contact Form 7 Multi-Step Addon(七百)、Simply Show Hooks(四千),这些扩展都托管在官网 WordPress.org 上,过去一周未知攻击者在更新中加入了恶意功能,能自动创建管理权限账号,允许攻击者完全控制相关网站。安全公司 Wordfence 的研究人员称,恶意后门的植入最早发生在 6 月 21 日。任何安装了这些插件的人都应该立即卸载,并检查是否有最近创建的管理员账号。
印尼政府周一披露,其国家数据中心 Pusat Data Nasional (PDN)于 6 月 20 日遭到入侵,被安装了勒索软件,攻击者索要 800 万美元的赎金。PDN 被加密至少影响到了 210 家机构,导致移民数字服务关闭,影响签证、护照和居留许可的处理速度,机场为此排起长度。印尼政府表示情况已得到控制,自动的护照扫描仪已恢复上线。感染 PDN 的勒索软件被认为是 LockBit 3.0 的一个变种。印尼尚未表态是否决定支付赎金。
日本宇宙航空研究开发机构(JAXA)去年至今年遭到多次网络攻击。相关人士称,攻击可能来自中国黑客。JAXA 表示正对此展开调查,被非法访问的网络并不包括涉及火箭、卫星运用、安保的敏感信息。分析称网络攻击可能利用了从外部接入内部网络的 VPN 的薄弱环节入侵。已调查了受害情况,但今年又遭到多次网络攻击。
提供数据存储和分析服务的云计算公司 Snowflake 的逾百客户账号被黑客入侵,其中包括了美国票务巨头 Ticketmaster 和银行 Santander。这次针对 Snowflake 的攻击可能影响了大约 165 个客户账户,目前还不清楚黑客是如何入侵的。一位自称来自名叫 ShinyHunters 的黑客团队成员声称,他们是先通过第三方承包商获得访问权限的,其中一家是 EPAM Systems。黑客利用 EPAM 员工系统找到的数据访问了部分 Snowflake 账户。EPAM 则随后否认它与此次攻击有关联。EPAM 的创始人是白俄罗斯移民,它的 5.5 万名员工中有三分之二来自乌克兰、白俄罗斯和俄罗斯,俄乌战争之后它关闭了俄罗斯业务,并将部分乌克兰员工转移到国外。
安全研究人员 Vsevolod Kokorin aka Slonser 发现了一个漏洞,允许任何人冒充微软的电邮账号,让钓鱼邮件看起来更可信,更可能欺骗被钓鱼的目标。该漏洞尚未修复,一个原因是微软认为漏洞无法复现。研究员上周向微软报告了该漏洞,因为无法重现微软否定了其报告,因此他在社交媒体上公开了该漏洞,但没有提供可帮助其他人利用的技术细节。
自称 Intelbroker 的黑客在地下黑客论坛 Breach Forums 发帖称在本月入侵了 AMD 公司,盗取了大量敏感信息,其中包括 ROM、固件、源代码、属性文件(Property Files)、员工数据库、客户数据库、财务信息、未来 AMD 产品计划和技术规格表。黑客以门罗币(XMR)出售盗取的数据。IntelBroker 此前曾经入侵国欧洲刑警组织、Tech in Asia、Space-Eyes、家得宝、Facebook Marketplace 等知名企业和机构。AMD 发表声明表示正对此展开调查。
互联网上的大量 Microsoft SQL Server 服务器早已达到寿命终点。IT 资产管理平台 Lansweeper 扫描了逾百万 SQL Server 实例,发现其中 19.8% 的版本微软已经终止支持。还有 12% 的实例运行 SQL Server 2014,该版本将于今年 7 月 9 日终止扩展支持,意味着届时停止支持的 SQL Server 版本比例将达到 32%。虽然客户可以选择付费获得 SQL Server 2014 的安全更新三年,但这一发现凸显企业依赖过时软件以及升级到支持版本的难度。