solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年04月12日 14时30分 星期一
来自神秘世界的人
在 4 月 6 日到 8 日举行的 Pwn2Own 2021 安全挑战赛上,荷兰安全公司 Computest 的两名研究人员 Daan Keuper 和 Thijs Alkemade 演示了对 Zoom 的远程代码执行漏洞的利用,赢得了 20 万美元的奖金。漏洞利用不需要受害者的操作,只需要一次 Zoom 呼叫。漏洞相关细节没有披露,目前所知的是它是一个远程代码执行漏洞,对 Windows 和 Mac 版的 Zoom 客户端都有效,但不影响 Web 版本,未测试 iOS 和 Android 版本。这是一个 0day,Zoom 还没有修复该漏洞,该公司声明正在开发补丁。
安全
WinterIsComing(31822)
发表于2021年04月12日 13时18分 星期一
来自华龙之宫
伊朗位于地下的纳坦兹核设施周日发生停电事故,以色列媒体几乎一致报道是该国发动的网络攻击导致了停电。伊朗核问题全面协议相关方正在举行新一轮的会谈,而以色列总理内塔尼亚胡发誓要阻止伊核协议恢复。据报道内塔尼亚胡周日晚些时候向他的安全官员表达了祝贺。纳坦兹核设施最为人熟知的网络攻击是 2010 年的 Stuxnet 蠕虫攻击,这次攻击被广泛认为是美国和以色列联合发起的,Stuxnet 蠕虫破坏了核设施内的铀浓缩离心机。伊朗现在在深山内部重建了核设施。对于最新的停电事故,以色列媒体称是摩萨德干的,它们没有给出消息来源。以色列媒体与军方和情报机构的关系很紧密。