硬核观察 #876 数千用 Rust 开发的项目面临拒绝服务攻击
创始人
2024-03-02 14:06:22
0

数千用 Rust 开发的项目面临拒绝服务攻击

Rust Hyper 包是一个非常流行的处理 HTTP 请求的 Rust 库。安全研究人员发现,大量包含 Hyper 的项目容易受到精心设计的 HTTP 请求引起的拒绝服务攻击,漏洞源于在使用 Hyper 库时忘记对 HTTP 请求设置适当的限制。目前,Rust 的包存储库 crates.io 中列出的 2,579 个项目依赖于 Hyper,下载量已超过 6700 万次,但大量项目尚未回应修复的消息。

消息来源:The Register

老王点评:并不是使用了 Rust 就高枕无忧了,还是会有各种其他的安全漏洞。

美国最幸福、压力最小的工作是伐木工和农民

根据美国劳工统计局的调查,农业、伐木业和林业在所有主要行业类别中具有最高的自我报告的幸福水平,以及最低的自我报告的压力水平。压力最大的行业是包括金融和保险在内的行业,其次是教育和专业和技术行业。

消息来源:华盛顿邮报

老王点评:看看手里的键盘,突然不香了。

苹果公司因非法获取用户数据而被罚

法国数据保护机构 CNIL 周三对苹果公司处以 800 万欧元的罚款。CNIL 称,苹果公司未能 “在将用于广告目的的标识符存入法国 iPhone 用户(iOS 14.6 版本)的终端之前获得他们的同意”。在运行较低版本的 iOS 的 iPhone 中,苹果的个性化广告隐私设置是默认打开的。较新版本的 iPhone 操作系统已纠正了这一问题。

消息来源:Gizmodo

老王点评:虽然苹果公司在隐私方面已经算是不错了,但是也难免会有这种有意无意的错误。

相关内容

最年轻者仅39岁!两院院士...
8月20日,中国科学院网站、中国工程院网站分别发布公告,公布202...
2025-08-21 19:43:15
习近平抵拉萨出席西藏自治区...
8月20日中午,中共中央总书记、国家主席、中央军委主席习近平率中央...
2025-08-21 12:12:24
印度将为美国生产所有iPh...
【太平洋科技快讯】8 月 19 日,据彭博社报道,苹果公司正大幅提...
2025-08-21 11:48:05
盐城市委常委、秘书长薛盛堂...
据江苏省纪委监委消息,盐城市委常委、秘书长薛盛堂涉嫌严重违纪违法,...
2025-08-20 13:15:03
免费人工智能免费网址:这些...
嘿,你是不是也经常刷到各种AI神器,但一看价格就退缩了?别担心,今...
2025-08-17 10:12:49
小污染造成大危害!警惕AI...
随着AI人工智能技术和应用的蓬勃发展,各类AI工具已经成为我们日常...
2025-08-17 08:17:29

热门资讯

Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
从 Yum 更新中排除特定/某... 作为系统更新的一部分,你也许需要在基于 Red Hat 系统中由于应用依赖排除一些软件包。如果是,如...
通过 SaltStack 管理... 我在搜索Puppet的替代品时,偶然间碰到了Salt。我喜欢puppet,但是我又爱上Salt了:)...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
Opera 浏览器内置的 VP... 昨天我们报道过 Opera 浏览器内置了 VPN 服务,用户打开它可以防止他们的在线活动被窥视。不过...
如何检查你的 Linux 系统... 不知道在使用哪个初始化系统?以下是方法。每个主流 Linux 发行版(包括 Ubuntu、Fedor...