安全 思科前员工离职后删库 直接损失达240万美元 美国检察官办公室和联邦调查局于当地时间 8 月 26 日发公告,称思科前员工 Sudhish Kasaba Ramesh 当日在圣何塞联邦法院认罪,承认自己非法入侵思科公司的云基础设施,并破坏大量资源... 08月29日1,305评论删库跑路 贪污腐败 阅读全文
安全 Google 开源漏洞扫描系统 Tsunami 谷歌已宣布将其内部使用的 Tsunami 漏洞扫描程序进行开源,以帮助其他组织保护用户数据。Tsunami 将不会成为谷歌的正式品牌产品,而是由开源社区以类似于管理 Kubernetes(另一种谷歌内... 07月16日1,586评论google 安全漏洞 阅读全文
安全 Debian 10.4 Buster发布 请尽快更新 作为 Debian 10“Buster”系列发行版的第四个稳定更新,Debian 10.4 主要修复了安全性问题。维护团队希望已经用上 Debian 10 的设备能够尽快部署安全修复程序,更新过程很是... 05月10日3,242评论Debian Buster Debian项目 阅读全文
安全 Saltstack极高危漏洞: 可获取master权限 这两天开源配置管理工具 saltstack 爆出了CVSS得分为10分的漏洞。如果你对CVSS的评分没有概念,那么前几年震惊互联网的 openssl心脏滴血漏洞,CVSS base评分是5.0,由此可... 05月05日1,540评论Saltstack 安全漏洞 阅读全文
安全 Zoom 5.0是重大更新 增强加密功能提供更多安全选项 Zoom 视频通信公司日前公布了 Zoom 5.0 的详细信息,这是对其视频会议客户端的一次重大更新,以解决最近几周发现的许多安全和隐私问题。在即将发布的版本中,用户可以从增加的 AES 256 位 ... 04月23日754评论安全更新 安全漏洞 阅读全文
安全 Debian 在其内核中测试启用 WireGuard WireGuard 是 Linux Kernel 5.6 新增的重要功能之一,经过多年的开发,现在可以作为内核代码树之外的模块提供(DKMS)。Linux Kernel 5.6 也已将其合并进内核主线... 03月24日2,040评论Debian Linux内核 阅读全文
综合分类 Let’s Encrypt已颁发10亿份证书 13名员工服务1.9亿网站 Let's Encrypt官方发布庆祝博文,宣布于2020年2月27日颁发了第10亿份证书。博文中回顾了从第1亿份证书到今天最新里程碑的过程,并反思了这些年互联网行业的发展。 (更多…) 02月28日1,019评论letsencrypt SSL证书 阅读全文
综合分类 微软发布 Linux 版威胁防护平台 Microsoft Defender ATP 微软已经发布了适用于 Linux 的 Microsoft Defender ATP 的公开预览版。需要区分的是,Microsoft Defender 是微软的安全杀毒软件,而 Defender ATP... 02月22日959评论ATP 安全漏洞 阅读全文
综合分类 Let’s Encrypt倡议新认证策略 提高抗攻击能力 Let’s Encrypt是一家得到Mozilla Firefox和Google Chrome支持的自动化证书颁发机构。今天该机构宣布了一项新措施,从而进一步保护用户免受网络攻击的侵害。这项新功能称之... 02月21日1,025评论letsencrypt 安全 阅读全文
安全 OpenSSH 8.2发布 禁用ssh-rsa算法 OpenSSH 8.2 发布了。OpenSSH 是 100% 完整的 SSH 协议 2.0 版本的实现,并且包括 sftp 客户端和服务器支持。此版本变化不少,其中有两个地方值得特别关注。一个是新特性... 02月18日1,472评论安全更新 安全漏洞 阅读全文