首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202008/623578.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

国外研究人员发现Zoom中存在多个安全漏洞

Zoom是流行的视频会议应用程序,发展迅速,到2020年6月份左右已超过2亿人次,但是该应用程序出名容易成为黑客的攻击主要目标。 国外安全研究员Mazin Ahmed在2020年DEFCON会议上介绍了他的发现,并披露了Zoom的漏洞,目前所有漏洞已在5.2.4版中修复。 Ahmed发现了适用于Linux的Zoom Launcher漏洞,该漏洞可能使攻击者以启动“ zoom”可执行文件的方式运行任何未经授权的软件。 他使用漏洞情报平台FullHunt.io来查询与Zoom关联的域。 漏洞列表: 放大暴露的公共Kerberos身份验证服务器 Zoom Production Server上的内存泄漏 Zoom Production Server上无法利用的RCE 可访问的Zoom服务器上的Shadow IT问题 带有 Zoom App的Linux 缺陷: TLS / SSL实施错误的设计实践 有关Zoom Launcher实施的非常糟糕的设计实践。 Zoom用户之间的端到端加密消息以纯文本格式存储在磁盘上。 所有本地用户均可访问的Zoom Local Database,包括私有的端到端加密...

​Copyright 到底是什么意思?

前几天写了篇文章“使用Apache协议的是自由软件吗?”,里面提到 copyright 和 copyleft 的概念。 有读者提出疑问: “关于 copyleft 一词,我记得大约1998年前后,我给 Stallman 先生发了一封邮件,想请教这个词的含义,并写了一个公式:copyleft = freedom + copyright,他给我回函表示赞同,并进一步解释,为了在当前的版权规则(copyright)框架内推行这一理念,他所谓的 copyleft 实则暗含 copyright 的内容,即软件发布者(使用者)必须遵从 GPL,而 GPL 是受 copyright 保护的。也就是说,GPL 的约定,需要在 copyright 的意义下遵从。 文章中说,“值得注意的是,copyleft 并不是说没有版权,copyleft 仍然是有版权的,只不过除版权外,所有其他权利都已开放,也即 left 给世人。” 我觉得这个解释似较为含糊: 1、“版权”在中文语境下不是正规的法律用语,英文为 copyright,中文正规的法律用语是“著作权”(当然现在两个术语混用也无大碍),且表现为若干种权利的...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册