首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202106/668453.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

说好的230万呢?印度黑客找到iCloud致命漏洞,苹果用11万打发了

如果你找到了一个苹果的致命漏洞,原本可以获得230万人民币的赏金,苹果却只给了11万,你会是什么一种感受? 近日,一名名叫Laxman Muthiyah的印度程序员发文称,他成功找到了iCloud账户的一个致命漏洞,提交给苹果公司后,原先可获得35万美元的赏金,变成了1.8万美元。十分气愤的他拒收了赏金,并表示“苹果的漏洞奖赏机制太不公开透明了,我宁愿免费分享我的研究。” 事情的经过到底是怎样的? 发现iCloud致命漏洞 Laxman Muthiyah是一名来自印度的白帽黑客。 这里稍微科普一下,白帽黑客指的是站在黑客的角度攻击系统,进行安全漏洞排查的程序员。 一直以来Laxman Muthiyah致力于帮助各大平台寻找漏洞,并以此获得赏金。 今年3月4日,他因为发现了微软账户中容易被劫持的漏洞,而获得微软5万美元的奖赏。 这并不是他发现的第一个漏洞。早之前,他发现了instagram账户中的一个漏洞。这个漏洞可以在账户所有者未经许可的情况下,入侵任何账户。Muthiyah将漏洞提交给了Facebook,因此他获得了3万美元的赏金。 Muthiyah因发现漏洞而获奖的事情,还有很多。...

微软承认曾向包含恶意的Netfilter rootkit内核驱动程序提供签名

微软目前正在强迫所有Windows 11用户转向支持TPM 2.0的电脑,希望这提供的加密安全将使恶意软件成为过去。然而,如果微软自己正式签署了恶意软件,从而让他们自由支配其操作系统,那么这一切都是徒劳的。微软已经承认签署了一个名叫Netfilter rootkit的恶意的内核驱动程序,它与一种游戏一起分发,可以与其来源的控制服务器进行通信。 现在看来,这家开发包含恶意行为的软件公司仅仅通过遵循正常程序,像任何正常公司一样提交驱动程序,就击穿了微软的安全防线。 "微软正在调查一个在游戏环境中分发恶意驱动程序的恶意行为者,"微软指出。"该行为人通过Windows硬件兼容计划提交了驱动程序进行认证。这些驱动程序是由第三方建立的"。 "我们已经暂停了该账户,并审查了他们提交的文件,以确定是否有其他恶意软件的迹象,"微软昨天说。 该驱动程序与被怀疑会对外通信并具有自我更新的能力,这意味着黑客可以在内核级别的的安全背景下在Windows计算机上运行任意代码。 微软仍在调查这个问题,但暂时并没有把对微软程序的利用归结为国家行为者,但这个问题确实相当让令微软颜面扫地。 您可以在BleepingCom...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册