首页 文章 精选 留言 我的

精选列表

搜索[AI可见性],共10000篇文章
优秀的个人博客,低调大师

KeePass 出现严重漏洞,可导致用户主密码泄漏

KeePass 是一个免费开源的密码管理器,它帮助你以安全的方式管理密码,用户理论上只需要记住一个主密码或选择密钥文件就可以解锁整个数据库,但近日有研究人员发现,KeePass 的主密码有被泄漏的风险。 这个漏洞的 CVE ID 为 CVE-2023-32784,影响了 KeePass 2.x 版本,不法分子可以利用这个漏洞来检索 KeePass 的明文主密码,即使系统没有运行或锁定。 发现该漏洞的安全研究员已在 GitHub 上发布了一个概念验证(PoC)工具 —— KeePass 2.X Master Password Dumper,这个工具可以分析内存转储,例如 pagefile.sys,hiberfil.sys,或 KeePass 进程转储,以返回清晰文本的主密码。 利用这个漏洞和 PoC 工具,可以返回 KeePass 主密码的所有字符,除了第一个字符。然而,这仅剩的一个字符也可以通过运行测试很快找到。 研究人员发现,这个问题是由 SecureTextBoxEx 引起的,这是一个 KeePass 用于输入密码而定制开发的文本框,它会在内存中为输入的每个字符创建了一个残留的字符串。 目前 KeePass 的开发者 Dominik Reichl 已经发布了 KeePass 2.54 的测试版本,该测试版本中已经包含了对该漏洞的修复。按照原本的开发进度,正式版本是要等到 7 月才会推出,但由于该漏洞的严重性,开发者将于 6 月初发出新的版本。 测试版中的补丁增加了一个 Windows API 函数调用,直接调用以获取/设置文本框的文本,从而避免创建托管字符串。此外,KeePass 现在还会在内存中创建假的片段,并与正确的片段混合。 KeePass 的分支项目(如 KeePassXC),不受该问题影响。

优秀的个人博客,低调大师

Linux 内核出现新的 cgroups 漏洞,可提升用户权限

Linux 内核出现了一个新的 cgroups 漏洞,代号为 CVE-2022-0492 ,该漏洞可能被滥用以逃避容器,以便在容器主机上执行任意命令。 漏洞出自被称为 cgroups控制组的 Linux 内核功能,cgroups 允许将进程组织成分层组,从而可以限制和监视 CPU、内存等资源的使用情况、磁盘 I/O 和网络。 但由于 cgroups内部缺少对 release_agent 文件的验证,未能正确检查设置 release_agent 文件的进程是否具有管理权限,攻击者可以利用该 cgroups v1 release_agent 功能来提升权限并意外绕过命名空间隔离。 也就是说,如果这个 release_agent 文件被攻击者掌握,那么该 Linux 内核可以被强制调用,在 release_agent中配置具有最高权限的任意二进制文件——这意味着攻击者可以完全接管机器。 值得注意的是,只有具有“root”权限的进程才能写入文件,这意味着该漏洞仅允许 root 进程提升权限。

优秀的个人博客,低调大师

盗版Office用户收到微软促销通知:可半价入正

还有相当一部分用户正在使用盗版Office软件,之前的案例中,微软常采取法律手段强硬应对,现在风向似乎变温和了。 有用户发现,自己收到了微软的促销通知,内容是提示当前正在使用的盗版Office会让电脑暴露在危险中,极易遭受攻击,同时还有损坏文件或者数据丢失的风险。 接着,微软开始宣传Office 365如何好,并提供高达50%的订阅优惠价。 据悉,半价优惠只可用于Microsoft 365的头一年,包括家庭版和个人版,目前在国行商城,两者的年费原价分别是498元和398元。 不知道此举是Office团队为了达成年度KPI业绩的临时之举,还是说从根上想明白了,与其对抗,不如采取更温柔友好的方式做大用户基数。

优秀的个人博客,低调大师

施耐德PLC被发现存在漏洞可远程执行代码

安全厂商 Armis 的研究团队声称发现了关于 Schneider Modicon PLC 的一个漏洞(CVE-2021-22779),该漏洞是 Modicon 统一消息应用服务 (UMAS) 协议的一个身份验证绕过漏洞,为攻击者覆盖系统内存并执行远程代码敞开了大门。 这意味着攻击者利用该漏洞不仅可以操纵 PLC 本身,还可以以硬件为跳板进行进一步的攻击部署。Modicon PLC 本身广泛应用于能源公用事业、建筑服务、HVAC 系统和其他敏感系统,因此硬件的损坏也可能导致后果严重的物理世界的损失。 Armis 研究副总裁 Ben Seri 表示:CVE-2021-22779 本身不仅仅是一个身份验证绕过漏洞,该漏洞还可以让攻击者回滚可以阻止远程代码执行的安全措施。 “一方面,这是嵌入式设备中的漏洞”,Seri 解释:“但另一方面,这也是基本设计的深度缺陷”,“PLC 在设计时就应该考虑如何维护安全性,其次才是本身的功能运作”。 漏洞能够链式攻击 该漏洞涉及在开发过程中用于调试 Modicon 硬件的未记录指令。通常,这些调试命令对用户是锁定的,并且只能为管理员账户使用。然而,存在 CVE-2021-22779 漏洞的情况下,一些命令被对外暴露出来,攻击者使用这些命令就可以检索管理员密码哈希。 然后使用密码哈希进行身份验证可以解锁更多未记录的命令。这些命令在之前的安全更新中被锁定在密码保护之后,解除了密码的限制后可以通过这些命令授予攻击者在系统内存上执行代码的能力。 正常情况下,系统内存是不可访问的,也无法写入。然而,通过利用未记录的命令,攻击者可以在该内存中编写并执行代码。Seri 表示这十分危险,因为大多数安全检查并不会检查系统内存是否已被更改。这使得相关的恶意软件非常难以被发现。 更大的威胁 Seri 认为,制造商未能为硬件构建必要的保护措施,在工控领域可能因此而带来更大的威胁。 他补充解释,即使施耐德修复了 CVE-2021-22779 漏洞,该公司的 UMAS 协议仍是非常有风险的,因为其开发人员从未想过正确加密 PLC 和管理员 PC 之间的连接,为中间人攻击也提供了便利。 Seri 同时表示,此类的安全漏洞,施耐德电气并不是唯一一家。在许多情况下,PLC 的制造商都忽略了内置安全性,依靠外部网络安全性来保护硬件免受犯罪攻击者的攻击。 厂商认为安全的边界是唯一的防御手段,一旦攻击者突破了边界,PLC 本身将不具备任何防护能力。 施耐德计划在今年四季度对该漏洞进行修复,并在未来的固件更新中对通信进行加密。但工控领域的修复措施一向更新缓慢,想要真正使修复生效还要横长时间。这可能会使得漏洞在公开后,仍然有很长一段时间的窗口期可被利用。

优秀的个人博客,低调大师

Linux 5.14 内核主线预计可与 Raspberry Pi 400 兼容

从 Linux 5.14 开始,Raspberry Pi 400 或将可以与主线内核完美兼容。Raspberry Pi 400 是树莓派基金会于 2020 年 11 月发布的一款别具一格的新品单板计算机;其外观看起来就是一块小键盘,开发板集成在键盘内部。官方表示其性能比 Raspberry Pi 4 还要略高。 Raspberry Pi 400 实际上是将 Raspberry Pi 4 SBC 嵌入到键盘中,并整合到一个大铝块上。买家花费100 美元购买 Raspberry Pi 400 可以得到内置 Raspberry Pi 的键盘,它提供 4GB 内存、1.8GHz 四核 Broadcom 处理器、16GB 存储空间和相关的外围设备。这意味着买家将能够拥有一台可以完全工作的电脑,且除了一台显示器外不需要配备任何额外的东西。 而主线内核支持的到来则将使得 Raspberry Pi 400更具吸引力。日前排入 SoC/SoC "for-next"分支的补丁就是为 Raspberry Pi 400 增加的 DeviceTree。由于它基本上与 Raspberry Pi 4 非常接近,所以不需要改变内核驱动;但由于 1.8GHz 的时钟频率、不同的 WiFi 芯片、通过 GPIO 处理断电以及 400 型号上没有 ACT LED,所以需要更新 DTS 配置。 正如Phoronix所述,归功于现在排在 Linux 5.14 内核之前的 SoC 的下一个 Git 分支中开发人员的努力,Raspberry Pi 400 的支持现状还算良好。不过有点遗憾的是,这个相对简单的附加功能还是花了较长的时间才准备好进入主线。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册