solidot新版网站常见问题,请点击这里查看。
犯罪
WinterIsComing(31822)
发表于2021年05月17日 14时21分 星期一
来自神秘博士:阿波罗23号
爱尔兰公立医疗保健系统 Health Service Executive (HSE)遭到了 Conti 勒索软件的攻击,攻击者索要 2000 万美元的赎金,HSE 表示拒绝支付,它关闭了整个 IT 系统,正在评估情况。根据 Conti 黑帮与 HSE 之间的聊天记录,Conti 称它访问 HSE 的网络长达两周,窃取了 700 GB 的数据,包括病人和雇员信息,合同、财报和工资信息等。如果 HSE 同意支付 19,999,000 美元的赎金,它将提供解密和删除窃取的数据。爱尔兰总理 Micheál Martin 表示该国不会支付任何赎金。Conti 被认为有俄罗斯黑客组织 Wizard Spider 运营。
Idle
WinterIsComing(31822)
发表于2021年05月17日 13时58分 星期一
来自夜屋
瑞典的一位计算机科学家在 Marvin Minsky 设计的通用图灵机(Universal Turing Machine)中发现了一个 0day 漏洞,允许任意代码执行。这一发现应该没什么“实际意义”。瑞典皇家理工学院的 Pontus Johnson 教授在预印本网站 ArXiv 发表了他的研究报告,解释了漏洞。通用图灵机被认为是计算机的最简单最抽象模型。Minsky 的 1967 年通用图灵机实现被发现缺乏输入验证,能被利用执行任意代码。该漏洞被分配了编号 CVE-2021-32471,目前没有补丁也没有方法阻止漏洞利用。