solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年03月10日 17时52分 星期三
来自我的爸爸在火星
一组黑客透露,他们入侵了硅谷创业公司 Verkada 收集的监控探头数据库,访问了超过 15 万探头的实时视频源,而这些探头安装在医院、企业、监狱、警察局和学校内。包括特斯拉、Cloudflare 在内的知名企业的监控探头遭到泄露。黑客演示了特斯拉位于上海的仓库内的监控探头视频,他们表示访问了 222 个特斯拉工厂和仓库探头。黑客此举是为了展示监控的无处不在,以及监控系统很容易遭到入侵。Verkada 表示它已经禁用了所有内部管理员账号,正与外部安全公司对此展开调查。特斯拉回应称已停止探头联网。
安全
WinterIsComing(31822)
发表于2021年03月10日 12时40分 星期三
来自跃入虚空
匿名读者 写道 "今天,Git 项目发布了新的版本,以解决 CVE-2021-213:Git LFS在 git 克隆操作期间使用的延迟检查机制中的安全漏洞,影响2.15及更新版本。这些更新解决了一个问题,即在支持符号链接的 git 克隆过程中,特制的版本库可以通过滥用某些类型的清理/淤泥过滤器(如 Git LFS 配置的过滤器),在不区分大小写的文件系统上执行代码。"