TCP 协议漏洞影响大量 Linux 设备业界资讯 本周三在得州奥斯丁举行的 USENIX 安全研讨会上,加州大学河滨分校研究生 Yue Cao 将报告一个严重的TCP协议边信道漏洞(PDF),该漏洞允许攻击者远程劫持任意两主机之间的会话。该漏洞影响Linux 3.6+ 内核,根据邮件列表的讨论内核已经在一个月前修复了漏洞。 互联网工程任务组在2010年发布了规格 RFC 5961, 旨在解决TCP的盲窗攻击,但它同时引入了新的漏洞。漏洞的根源在于...详情2016年8月12日
2016 黑帽大会:值得关注的 10 大安全威胁业界资讯 谈谈安全威胁 本周在拉斯维加斯举行的一年一度黑帽(Black Hat)大会上,有数千名黑客和安全专家现身,揭示了如今我们在安全领域面临的最新、最大的安全威胁。在整个星期的介绍和演讲中,安全研究人员和黑客们展 示了在攻击和漏洞方面的发现,揭示了在连接设备、商业基础设施中的漏洞,等等。 下面就让我们来看看今年黑帽大会值得关注点的10个安全威胁。 软件定义网络 软件定义网络(SDN)带来了灵活性和控制...详情2016年8月12日
Chrome 53 将支持与蓝牙设备交互业界资讯 你的浏览器不久之后将能感知周围的蓝牙设备了。Google Chrome 浏览器正在测试Web蓝牙API——顾名思义,就是允许网站利用该API发现附近的蓝牙设备,与之配对并进行通信,举例来说直接发送心跳速率给健身教练。Web蓝牙API的规格尚未定稿,但实现已经部分完成, 已提供给了Chrome OS,Chrome for Android M、Linux 和Mac版。Google计划在下个月发布的 C...详情2016年8月12日
英特尔构建云编排方案 从零开始打造 OpenStack业界资讯 英特尔公司已经决定建立Ciao项目,旨在打造自己理想中的云编排方案。 全称为云集成化先进编排工具的Ciao已经于几个月中悄然登陆GitHub,而其显然是希望为内斗不休的OpenStack世界带来大一统的未来。 在讨论当中,英特尔发现最为核心的要点在于如何将虚拟机、容器与裸机全部“作为平等公民”由编排方案进行打理。 其理由非常简单,几乎所有IT部门都需要使用混合型工作负载,或者说没有哪种单一方案足以...详情2016年8月12日
德国法庭驳回了对 VMware 的 GPL 侵权诉讼业界资讯 内核开发者 Christoph Hellwig 去年向德国汉堡地区法庭起诉 VMware 侵犯了 GPL 许可证,涉嫌侵权产品是 vSphere ESXi 5.5.0 中名叫 vmkernel 的私有组件。Hellwig 主张 vmkernel 是内核衍生产品,需要遵循 GPL 许可证。但这起 GPL 诉讼被法庭驳回。法庭的裁决不是围绕着侵权指控而是基于 Hellwig 所持代码版权的不确定性。...详情2016年8月12日
Tor 社会契约业界资讯 Tor匿名网络项目学习 Debian 的做法公布了 Tor 社会契约——解释他们是一群什么样的人,以及为什么要开发Tor。Tor社会契约: 1.我们通过创建和部署易用的匿名和隐私技术去促进人权。我们相信隐私、思想的自由交流,获取信息对自由社会至关重要。2.公开而透明的研究和工具是我们成功的关键。3.我们的工具可供自由的获取、使用、修改和传播。4.我们通过宣传和教育普及Tor及相关技术。...详情2016年8月12日
90%的 Android 设备受影响:Google 已着手修复业界资讯 安全研究公司Check Point近日披露的信息显示广泛应用于智能手机中的高通芯片存在四个非常严重的安全漏洞,表示全球至少有9亿台设备因此存在安全隐患。而其中最为严重的 是QuadRooter漏洞,Google在随后的调查中承认90%的Android设备存在隐患,甚至这些漏洞还未修复。Check Point披露了四个Google和合作伙伴尚未修复的安全漏洞,随后高通方面立即提供了修复补丁,目前...详情2016年8月12日
研究人员发现新的国家级先进恶意程序业界资讯 卡巴斯基(PDF)和赛门铁克的研究人员发表报告,称发现了一个恶意程序平台, 它的设计和执行是如此先进,只可能是由国家支持开发的。新的恶意程序被称为 ProjectSauron,是继Duqu、Flame、Equation和Regin之后的新国家级恶意程序。ProjectSauron 以二进制大对象(Binary Large Objects)方式编写,只在内存中运行,很难被杀毒软件检测出。很多恶意程序...详情2016年8月12日