首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/114630/firefox-gets-fixes-for-two-zero-days

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

OpenWRT 使用 HTTP 连接传输更新,易遭受中间人攻击

一份安全研究报告显示,流行的路由器发行版 OpenWRT容易受到远程代码执行攻击,因为它的更新是通过未加密渠道传输的,其数字签名验证很容易绕过。 OpenWRT 被广泛用于路由器和其它嵌入式系统。安全研究员 Guido Vranken 发现它的更新和安装文件通过 HTTP 连接传输,容易受到中间人攻击,攻击者可以用恶意更新文件去替换合法更新文件。 除此之外,它的数字签名检查和验证也很容易绕过,验证函数 checksum_hex2bin 存在 bug,在输入字符串前加空格可绕过检查,该 bug 是在 2017 年 2 月引入的。 组合这两个弱点攻击者可以向设备发送恶意更新并自动安装。OpenWRT 维护者已经释出了更新部分修复了问题。 稿源:cnbeta

Rust 文档团队解散

Rust 核心开发团队成员 Steve Klabnik 在博客宣布 Rust 文档团队已解散。 Steve 介绍到,早在2016年8月,他们成立了一个团队来负责 Rust 的文档工作。当时主要负责以下工作内容: 标准库文档 相关书籍和其他长篇文献 Cargo 文档 错误索引 此外,Rust 文档团队还会以不同的方式为 Rust 生态相关的文档编写提供帮助。首先是以顾问的身份帮助促成希望提供更好的文档的目标;其次是检查整个生态的文档,找到自己能输出贡献并可以为所有 Rust 开发者产生巨大影响的地方。说白了,Rust 文档团队不仅仅是负责整个生态的文档,还要努力在更多的方面做出贡献,而不仅仅是 Rust 项目本身。 即便如此,此时所做的这些工作对 Rust 的发展都十分有必要,不过因为使用 Rust 的人不多,所以文档也没有太多。但问题在于,一个团队的人给其他众多团队的人写文档,长期来看是行不通的,虽然在短期内这是一个绝对必要的好策略。 最原始的文档发展到现在已经演进成以下状态: 标准库文档已基本完成,当有新的 API 加入时,libs 团队会为它们编写最初版本的文档 书籍由Steve ...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册