solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2020年09月29日 22时37分 星期二
来自地球的呼唤
美国大型医疗保健提供商球健康服务公司(Universal Health Services,UHS)成为勒索软件的最新受害者。对 UHS 的攻击发生在周日早晨,勒索软件锁住了 UHS 多处设施的计算机和电话系统。计算机屏幕显示了 Ryuk 的勒索信息。知情人士称,每个人被告知关闭所有计算机不要再次启动。雇员被告知计算机恢复工作可能需要几天时间。UHS 周一发表声明称安全问题导致其 IT 网络离线,表示正与合作伙伴一同尽可能快的恢复 IT 运营。UHS 称目前没有发现病人或雇员信息被访问或复制。UHS 在英国和美国有约 400 家医院和医疗保健设施。
安全
WinterIsComing(31822)
发表于2020年09月29日 17时08分 星期二
来自巨龙之日
OpenSSH 项目释出了 v8.4。OpenSSH 8.4 的一大变化是弃用 SHA-1 算法,ssh-rsa 公钥签名算法将在未来发布的版本中默认禁用。开发者称,对 SHA-1 算法发动选择前缀攻击的花费不到 5 万美元,因此他们决定未来默认将其禁用。虽然存在更好的替代,但 SHA-1 算法至今仍然被广泛使用。可选的替代算法包括:RFC8332 RSA SHA-2 签名算法 rsa-sha2-256/512;ssh-ed25519 签名算法;RFC5656 ECDSA 算法ecdsa-sha2-nistp256/384/521。