开源新闻速递:ImageTragick 攻击已经出现
创始人
2024-03-01 17:00:28
0

头条消息

今天看来是“安全日”,各种安全消息爆仓了。

前两天刚刚曝出的零日漏洞 ImageTragick 是对广泛使用的 ImageMagick 图片处理库中的一个严重攻击。而现在,CloudFlareSucuri 已经发现了利用该漏洞的真实攻击。 vBulletin 和 IP.Board 论坛是非常流行的论坛系统,很多网站都采用它们搭建在线论坛,而目前已经有针对这些程序发起的攻击了。相信在国内很快也会有针对 Discuz 论坛的攻击出现。

安全研究人员发现了一个名为 Enigma 的勒索软件,但是这个勒索软件是仅针对俄语用户的——所以非俄语用户可以偷着乐了:“We’re Currently Safe”。笑哭了……

看起来这个世界充满了恶意,Adobe 刚刚宣布在 Flash 中发现了一个零日漏洞 CVE-2016-4117,而且,该漏洞已经被实际利用了进行攻击!这个漏洞影响到了运行在所有平台上的低于 21.0.0.226 版本的 Adobe Flash Player。

而且,据调查,1/4 的企业使用的过期的 IE,而只有 40% 的企业保持了 Flash Player 的更新。

不过,我们也有专门用于白帽子的 道德黑客工具 ( Ethical Hacking Tools ) 发行版:BlackArch Linux,在它刚刚发布的 BlackArch Linux 2016.04.28 版中,新增加了 80 个安全工具,已经有 1400 个之多的道德黑客工具!这里是工具列表,你可以看看!

版本更迭

  • Red Hat 发布了其 RHEL 6 的第八个维护版本,支持多达 300TB 的 XFS 文件系统。
  • 在经过三次延迟后,Fedora 24 终于发布了 Beta 版本。该版本带有 GNOME 3.20.1 桌面(默认只在工作站版本中)、最新的 GNU C 库 2.23 和 GCC 6,并使用了最新的 Linux 4.5.2 内核。当然,也解决了很多 Alpha 版本中的问题。正式版的 Fedora 预计在 6 月 14 日发布。
  • KDE Applications 16.04.1 和 KDE Plasma 5.6.4 发布,修复了若干问题。
  • Univention Corporate Server (UCS)4.1-2 发布,带来了几个重要的安全更新。

相关内容

原创 ...
在人工智能(AI)需求持续爆发的影响下,2025年全球DRAM与N...
2025-12-29 10:47:31
小米MiMo如何对抗Ope...
【CNMO科技】12月17日,在2025小米人车家全生态合作伙伴大...
2025-12-17 17:48:13
摩根士丹利发布研报称,小米...
摩根士丹利发布研报称,小米集团-W(01810.HK)发布开源大模...
2025-12-17 13:15:35
智谱GLM-4.6V系列多...
IT之家 12 月 8 日消息,智谱 AI 今日官宣发布并开源 G...
2025-12-08 20:15:56
长虹携“熊猫 AI + 硬...
9月27日,第十三届中国(绵阳)科技城国际科技博览会开幕第二天,作...
2025-09-28 11:52:21
小米开源首个原生端到端语音...
9月19日,小米正式开源首个原生端到端语音模型——Xiaomi-M...
2025-09-19 09:43:27

热门资讯

如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
硬核观察 #1245 Open... #1 OpenAI 悄然删除禁止将 ChatGPT 用于 “军事和战争” 的禁令在 1 月 10 日...
2024 年 Linux 和开... 让我们尝试预测未来吧!新的一年快乐,朋友们 ✨2024 年的钟声已经敲过,我们有必要去预见一下将塑造...
硬核观察 #1239 Deep... #1 DeepMind 制定 “机器人宪法”DeepMind 机器人团队透露了三项新进展,称它们将帮...
硬核观察 #1231 在 Li... #1 在 Linux 上,开发者可以将屏幕倾斜 22° 来编程一位开发者利用 Linux 上的调整屏...
使用时间序列数据,用开源工具助... InfluxData 是一个开源的时间序列数据库平台。下面介绍了它是如何被用于边缘应用案例的。收集到...