首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://stor.51cto.com/art/202112/697549.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

新型恶意软件 iLOBleed Rootkit,首次针对惠普 iLO 固件

据 securityaffairs 12月30日消息,某个首次发现的 rootkit 病毒(也称为 iLOBleed)正针对惠普企业服务器展开攻击,能够从远程感染设施并擦除数据。 集成灯控(iLO)是惠普旗下的嵌入式服务器管理技术,该模块可以完全访问服务器上安装的所有固件、硬件、软件和操作系统。 此次攻击由伊朗网络安全公司 Amnpardaz 发现,iLOBleed 是有史以来首次针对 iLO 固件的恶意软件。 专家解释说,针对 iLO 的恶意软件非常阴险,因为它以高权限运行(高于操作系统中的任何访问级别),可以做到不被管理员和检测软件察觉。通过篡改此模块,允许恶意软件在重新安装操作系统后继续存在。 自2020年被首次发现以来,该rootkit被运用于攻击中,不法分子可以使用iLOBleed rootkit来破坏使用惠普服务器的组织。 “我们分析了一个在野外发现的 rootkit,它隐藏在 iLO 内部,无法通过固件升级移除,并且可以长时间隐藏。该恶意软件已被黑客使用一段时间,我们一直在监控其性能。据我们所知,这是全球首次在 iLO 固件中发现真实存在的恶意软件报告。” 专家发表的报告...

开源的诱惑——数据库篇

开源如一个意气风发的少年,在数据库领域大展拳脚。 近两年开源数据库的融资屡创新高,2020年开源数据库厂商PinCAP获得2.7亿美元融资,成为数据库领域单笔融资最高,2021年,开源图数据库Neo4j获得3.25亿美元融资,再次打破数据库领域单笔融资记录。在开源数据库的融资历程中,没有最高,只有更高。 今年初,根据DB-Engines数据,开源数据库license数量首次超过商业数据库,这是开源数据库发展的里程碑。 国内开源的发展更是迎来一系列政策利好,在国家“十四五”规划中首次将软件开源列入其中,明确指出数字技术开源社区的联合创新体发展,支撑打造数字经济新优势。今年11月底,工信部发布《“十四五”信息化和工业化深度融合发展规划》指出,开源开辟了产业竞争新赛道,基于全球开发者众研众用众创的开源生态正加速形成。开源生态明确了生态培育目标,培育一批具有生态主导力和核心竞争力的骨干企业,建设 2-3 个有国际影响力的开源社区,培育超过 10 个优质开源项目。 业内人士指出数据库也要充分利用开源和发展开源,广泛吸纳全产业力量,打造中国开源根社区,形成创新合力,在合理的社区治理框架和机制上大力...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册