solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2020年04月22日 23时06分 星期三
来自失眠
安全公司 QuoIntelligence 报告,中国黑客组织尝试入侵《仙境传说》开发商韩国重力社的内部网络。攻击发生在今年初,尚不清楚是否成功。发动攻击的黑客组织被称为 Winnti (aka APT41、BARIUM、Blackfly)。安全公司称,他们从恶意程序中提取出的配置文件里发现了字符串 0x1A0: GRAVITY。安全研究人员认为这针对的是韩国《仙境传说》开发商重力社(Gravity Co., Ltd.)。Winnti 此前还对其它游戏公司发动过攻击。安全公司认为中国黑客组织是在空闲时间攻击游戏公司搞副业。
安全
WinterIsComing(31822)
发表于2020年04月22日 13时13分 星期三
来自金斯顿城·卷一:巫师之印
OpenSSL 项目发布安全公告,披露了一个影响 OpenSSL v1.1.1d、1.1.1e 和 1.1.1f 的高危漏洞。该漏洞可被用于发动拒绝服务攻击。开发者称,在 TLS 1.3 握手期间或之后调用 SSL_check_chain() 函数的服务器或客户端应用可能会发生崩溃,原因是不正确处理 signature_algorithms_cert 扩展导致的空指针引用。受影响的 OpenSSL 1.1.1 版本需要尽可能快的升级到 1.1.1g。该漏洞是 Bernd Edlinger 发现的,他在 4 月 7 日报告给 OpenSSL 项目。两周内释出补丁称得上很迅速了。