solidot新版网站常见问题,请点击这里查看。
安全
Wilson(42865)
发表于2023年06月25日 23时31分 星期日
来自拥王者的女儿
加州贝克斯菲尔德(Bakersfield)的一位 61 岁女性使用苹果 AirTag 跟踪了她被盗的汽车,与盗车嫌疑人对峙后遭枪击身亡,四名嫌疑人已遭到逮捕,他们的年龄在 18-23 岁。警方称,Victoria Anne Marie Hampton 在没有告知警方的情况下独自一人使用 AirTag 跟踪了被盗的汽车,她于 3 月 19 日傍晚 6:32 遭到枪击,4 月 1 日因头部枪伤在医院去世。

安全
1
Wilson(42865)
发表于2023年06月25日 00时11分 星期日
来自最后一个阿特兰蒂斯人
AquaSec 的安全团队发现,数以百万计的 GitHub 项目易受依赖库劫持攻击。这一攻击方法又被称为 RepoJacking,可被攻击者用于发动影响大量用户的供应链攻击。GitHub 上的用户名和项目或库的名字会频繁更改,如通过合并或收购,一个项目会成为另一个组织的一部分。当这种情况发生后,为了避免破坏其它项目的依赖关系,会创建一个重定向。但如果有人用旧的名字创建了账号,那么重定向会无效。这就是 RepoJacking 攻击。GitHub 实现了部分防御方法抵御此类攻击,但研究人员发现到目前为止防御方案是不完整的,很容易绕过。研究人员估计有数百万项目受到 RepoJacking 攻击影响。