登录   注册

2019年05月12日的内容

安全

英特尔固件引导验证绕过攻击

英特尔固件引导验证绕过攻击
本周在荷兰阿姆斯特丹举行的 Hack in the Box 会议上,安全研究员 Peter Bosch 和 Trammell Hudson 演示了对英特尔 UEFI 参照实现的新攻击。这种攻击需要物理访问硬件,允许攻击者通过替换含有恶意代码的 SPI 闪存芯片,获得系统的完全的持久的访问权限。这种攻击不太可能成为普遍的危险,但显然可以被情报机构等特殊部门用……继续阅读 »

xlch 2周前 (05-12) 23浏览 0评论 0个赞

Linux

Red Hat 在发现其 Logo 令人产生不良印象后做出改变

Red Hat 在发现其 Logo 令人产生不良印象后做出改变
众所周知知名 Linux 发行版开发商 Red Hat 的官方 logo 是“一位戴着一顶红帽子的人”,对于开源社区的人而言,这是理所当然的;但对于完全不知道开源或 Linux 或 Red Hat Enterprise Linux (RHEL)的人而言,这顶红帽子以及作为背景的阴影会让人联想到鬼鬼祟祟、偷偷摸摸、阴险等负面词语,因此 Red Hat 在收集反……继续阅读 »

xlch 2周前 (05-12) 24浏览 0评论 0个赞

科技信息

印度 2.75 亿公民信息泄露

印度 2.75 亿公民信息泄露
曾发现超过 2 亿中国求职者简历泄露的安全研究员 Bob Diachenko 又发现了另一个没有密码保护的大型数据库,包括了超过 2.75 亿印度公民的信息。他是通过 Shodan 搜索发现了一个托管在 Amazon AWS 上的可公开访问的 MongoDB 数据库,该数据库被索引的日期是在 4 月 23 日,直到 5 月 8 日一直能访问。该数据库包含了印……继续阅读 »

xlch 2周前 (05-12) 21浏览 0评论 0个赞

软件

Mozilla 资助开发更有效的在 Firefox 中整合 Tor

Mozilla 资助开发更有效的在 Firefox 中整合 Tor
根据上个月公布的 Research Grants 2019H1,Mozilla 正寻求资助开发在 Firefox 中更有效的整合 Tor 的方法。目前 Tor 能工作在 Firefox 浏览器上,Tor 浏览器就是证据,但这种整合方法拖慢了浏览器的速度。Mozilla 认为,要让更多的用户使用 Tor 匿名网络需要解决目前 Tor 存在的效率低下的问题。学术……继续阅读 »

xlch 2周前 (05-11) 21浏览 0评论 0个赞

二小姐の地下室

下载手机APP,及时获取最新消息,享受清爽阅读体验!

APP