安全 英特尔放出Linux微代码以修复Meltdown和Spectre漏洞 近日,Intel发布了最新版本的Linux处理器微代码数据文件,而这个补丁文件能够修复Intel CPU中的Spectre以及Meltdown漏洞。广大用户可以使用微代码文件来修复操作系统中目前已知的... 01月17日1,781评论Intel Spectre漏洞 阅读全文
安全 全民HTTPS时代:盘点免费SSL证书那些事儿 根据 Let’s Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升。浏览器开发商如 Mozil... 01月07日1,871评论HTTPS letsencrypt 阅读全文
安全 谷歌安全博客披露“ 英特尔内核漏洞 ”更多细节 去年的时候,Google 旗下 Project Zero 团队发现了一个由 CPU “ 预测执行 ” 导致的严重安全漏洞,而它也是一项被大多数现代处理器使用的性能优化方案。根据研究人员 Jann Ho... 01月06日2,132评论chrome google 阅读全文
安全 Debian 9修复18个重要的Linux 4.9 LTS内核安全漏洞 Debian 项目近日发布了针对 Debian GNU/Linux 9 “ Stretch ” 系列操作系统新的 Linux 内核安全更新,修复了最近发现的几个漏洞 。 根据最新的 DSA 4073-... 12月27日2,538评论Debian 安全漏洞 阅读全文
安全 Linux 上如何禁用 USB 存储设备 为了保护数据不被泄漏,我们使用软件和硬件防火墙来限制外部未经授权的访问,但是数据泄露也可能发生在内部。 为了消除这种可能性,机构会限制和监测访问互联网,同时禁用 USB 存储设备。 在本教程中,我们将... 12月18日2,388评论USB 禁用USB 阅读全文
安全 Debian已着手部署补丁:修复WPA2安全漏洞 昨天最令人感到惊讶和担忧的就是,服役超过13年的WPA2加密协议已经被攻破,意味着在你家或办公室 Wi-Fi 物理覆盖范围内的攻击者,都可以向破解并发动入侵,监听你的网络活动、拦截不安全或未加密的数据... 10月17日1,216评论WPA2 阅读全文
安全 Linux Systemd被爆远程漏洞 CVE-2017-9445 影响多种Linux系统 在 Systemd (linux 操作系统流行的 init 系统和服务管理器) 中发现了一个关键漏洞, 这使得远程攻击者有可能触发缓冲区溢出, 从而通过 dns 响应在目标计算机上执行恶意代码。 (更... 07月02日1,512评论DNS systemd 阅读全文
安全 CVE-2017-1000367:Sudo 本地提权漏洞 2017 年 5 月 30 日, 国外安全研究人员发现 Linux 环节下,可以通过 sudo 实现本地提权漏洞,漏洞编号为 CVE-2017-1000367,该漏洞几乎影响了所有 Linux 系统。... 06月03日3,036评论sudo 阅读全文
安全 CVE-2017-5941: 利用Node.js反序列化漏洞执行远程代码 若不可信的数据传入 unserialize() 函数,通过传递立即调用函数表达式(IIFE)的 JavaScript 对象可以实现任意代码执行。漏洞CVE: CVE-2017-5941 原作者:Aji... 02月15日2,222评论nodejs 安全漏洞 阅读全文
衍生版 为保护隐私而生 反取证操作系统:Kodachi Kodachi Linux 是一款基于 Debian 8.6 的操作系统。它是专为保护用户隐私而设计的,因此具有高度的安全及匿名性,并具备反调查取证的特点。 (更多…) 01月16日2,283评论Debian衍生版 Linux发行版 阅读全文