首页 文章 精选 留言 我的

精选列表

搜索[进度通知],共10001篇文章
优秀的个人博客,低调大师

重要通知 | 比特币勒索席卷全球,如何防范?

“我对大规模杀伤武器是很悲观的,但我认为发生核战争的可能性要低于生化武器与网络攻击。” 谁也不曾想到,巴菲特一周前在伯克希尔哈撒韦股东大会上所说的这番话这么快就变成了真。 5月12日晚,WanaCrypt0r2.0勒索软件在全球爆发(简称WCry2.0)。 在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序。 目前,病毒已经扩散至全球上百个国家。全英国上下25家医院遭到大范围攻击,中国众多高校也纷纷中招。黑客则通过锁定电脑文件来勒索用户交赎金,而且只收比特币。 阿里云安全专家分析,此次全球比特币勒索病毒是由NSA泄露的Windows系统 SMB/RDP远程命令执行漏洞引起。 利用该漏洞,黑客可远程实现攻击Windows的445端口(文件共享)。如果系统没有安装今年3月的微软补丁

优秀的个人博客,低调大师

重要通知 | Windows系统高危漏洞修复方案

4月14日,境外黑客组织公开了一份包含多个Windows远程漏洞利用工具的机密文档。为确保云上用户的业务安全,阿里云在4月15日早上九点半发布了漏洞公告及修补措施。 一、影响范围: 已知受影响的Windows版本包括但不限于: Windows NT、Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0; 二.排查方式 本次曝出的工具利用SMB服务和RDP服务远程入侵,需要确认服务器是否对外开启了137、139、445、3389端口。排查方式如下: 外网计算机上telnet 目标地址445,例如:telnet 【IP】 445 三.修复措施 1、微软已经发出通告 ,强烈建议更新最新补丁; 2、阿里云控制台发布一键修复工具 如果您业务上没有使用137、139、445端口,可登录【ECS控制台】-【安全组管理】-【规则配置】使用工具一键规避此漏洞风险; 3、使用安全组公网入策略限制3389远程登录源IP地址。 务必确认137、139、445端口使用情况,根据业务需求配置访问控制。 我们将持续关注该事件的后续进展。如有最新消息,将第一时间同步。

优秀的个人博客,低调大师

Asahi Linux 适配 Apple 芯片进度:支持键盘背光,USB 接口升级

Asahi Linux 是由资深操作系统移植专家 Hector Martin(网名 Marcan)众筹发起的项目,目标是将 Linux 移植到搭载 Apple Silicon 芯片的 Mac 设备。Marcan 表示,Asahi Linux 的目标不仅仅是让 Linux 能在这些设备上运行,最终还要将其打磨至可以用作日常操作系统的程度。 近日,Asahi Linux 团队发布了 2022 年 11 月的状态报告,重点介绍了最近在 Linux 下支持 Apple M1/M2 设备的开源进展,11 月的更新包含新硬件(音频、USB 接口、键盘背光)的支持、新功能和针对长期痛点的修复。 以下为进展的概述: 此前,Asahi Linux 只能将 Thunderbolt 端口用作 USB2,而最新的PHY 驱动程序,使得 Thunderbolt 端口支持 USB3 模式,但在快速热插拔设备时可能会出现一些故障。 Asahi Linux 买了一个高音扬声器,然后在测试的时候炸掉了,但这个炸掉的扬声器帮助 Asahi Linux 进一步修复了音量限制和瞬时功率安全系统。在测试的时候MacBook / MacBook Pro / MacBook Air 扬声器能够安全启用,但尚未确保安全,因此在默认情况下仍保持禁用状态。 对 CS42L84 耳机编解码器进行了逆向工程,耳机插孔支持可在各种设备上使用。 键盘背光在 M1 芯片的设备上可以正常使用,M2 的支持即将推出 电源管理工作,正在引入“s2idle”的休眠功能,但它还处于起步阶段,还没有调试驱动程序的问题。 安装程序改进,修复了以前版本中的许多痛点,例如计算调整大小错误导致的 macOS 大小调整安全限制的问题。 完整的技术细节可查看Asahi Linux 博客。

优秀的个人博客,低调大师

思科收购ParStream 加速物联网大数据分析进度

ParStream是一家具有思科背景的数据库和分析公司,随着思科宣布将收购这家“大数据分析”公司后,该公司也将正式被纳入思科体系。 一段时间以来,思科对来自物联网的数据表现出了相当大的兴趣。ParStream源自思科的“住宅企业家”启动计划,思科对这家总部设在Bologne的公司一直都有所关注。 现在看来,物联网的问题和大天文学面临的问题有些类似:一头是几十个天文望远镜,另一头是数十亿的芯片,因此就有必要找出哪些是需要保存的数据,因为没有办法保存所有的数据。 思科公司业务发展副总裁Rob Salvagno在一篇讨论收购的博客中表示,“该项收购可以改善思科在网络边缘提供分析的能力,大量的数据产生于网络边缘,而且越来越多。” Salvagno还举了风力发电场的例子,他表示,该技术用于跟踪和监控单独的风力涡轮机以及对风向变化和温度作出响应。 另外,Salvagno在博文中写到,“风力发电公司现在无需将数据送到中央服务器,只需将数据存在网络边缘,在靠近涡轮机和传感器的地方存储数据,甚至还可以通过高度分布式网络对各项结果进行跟踪。” 而且。Salvagno表示其关键是压缩和索引的组合,这意味着相关的软件能够以接近实时的方式将“数十亿条的记录”在“网络边缘以最简单的基础设施和最低的运营成本”筛选出来。 该收购预计将于2016年第2季度前完成。 原文发布时间为:2015年10月28日 本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。e

优秀的个人博客,低调大师

JumpServer 漏洞通知及修复方案(JS-2023.09.15)

2023年9月11日,有用户反馈发现JumpServer开源堡垒机存在安全漏洞,并向JumpServer开源项目组进行上报。 此次发现的漏洞为: ■JumpServer的权限管理存在“未授权情况下可以访问录像文件”的漏洞,漏洞编号为CVE-2023-42442。漏洞详情请查看:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-633x-3f4f-v9rw。 以上漏洞影响版本为: JumpServer v3.0.0-v3.5.4版本 JumpServer v3.6.0-v3.6.3版本 安全版本为: JumpServer版本= v3.5.5版本 JumpServer版本>= v3.6.4版本 修复方案 升级JumpServer软件至上述安全版本。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册