日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員通過(guò)智能攻擊入侵了蘋(píng)果,特斯拉等

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-02-22 15:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虛擬安全研究人員通過(guò)發(fā)現(xiàn)大型公司使用的開(kāi)源程序中的一個(gè)簡(jiǎn)單漏洞,已經(jīng)取得了相當(dāng)大的成就。根據(jù)BleepingComputer的說(shuō)法,Alex Birsan入侵了大約35個(gè)組織,包括蘋(píng)果,特斯拉,貝寶,微軟,Shopify,Netflix,Yelp和Uber等巨頭。最令人印象深刻?與采用社會(huì)工程技術(shù)的其他類型的攻擊不同,他的方法不需要受影響公司的員工進(jìn)行任何疏忽。

許多人使用公共存儲(chǔ)庫(kù)來(lái)執(zhí)行公司操作,例如PyPI,npm和RubyGems,而這正是他用來(lái)構(gòu)造入侵的依據(jù),因?yàn)閷?shí)現(xiàn)是為內(nèi)部應(yīng)用程序自動(dòng)分發(fā)的。

根據(jù)他的分析,該科學(xué)家發(fā)送了惡意代碼,這些惡意代碼得以傳播,并且該行為揭示了開(kāi)源生態(tài)系統(tǒng)設(shè)計(jì)中的一個(gè)缺陷,稱為依賴混淆。

Birsan說(shuō),這個(gè)想法是在他與另一位專家Justin Gardner合作時(shí)產(chǎn)生的,Justin Gardner與他共享了一個(gè)清單文件package.json,該清單文件來(lái)自PayPal使用的npm軟件包。在檢查文檔時(shí),他注意到公共存儲(chǔ)庫(kù)中不存在某些元素,但認(rèn)為除私有NodeJS存儲(chǔ)庫(kù)外,還應(yīng)存在其他具有相同名稱的元素。

簡(jiǎn)單上傳具有相同名稱的偽造軟件包就足以破壞流程。Birsan指出,在某些情況下,他必須添加更高的版本號(hào)才能實(shí)現(xiàn)自己想要的功能,僅此而已。

幸運(yùn)的是,在這種情況下,插入的惡意軟件是無(wú)害的,因?yàn)锳lex的目標(biāo)只是警告公司。入侵得到確認(rèn)后,這位科學(xué)家因發(fā)現(xiàn)錯(cuò)誤而獲得了13萬(wàn)多美元的獎(jiǎng)勵(lì)-蘋(píng)果公司已經(jīng)保證將補(bǔ)充該獎(jiǎng)項(xiàng)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3347

    瀏覽量

    60468
  • 軟件包
    +關(guān)注

    關(guān)注

    0

    文章

    117

    瀏覽量

    12187
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    智能體內(nèi)容

    、應(yīng)用軟件、網(wǎng)站,以彈出消息窗口形式向互聯(lián)網(wǎng)用戶提供的信息)。 基本內(nèi)容要求 1、智能體不得在提交審核時(shí)關(guān)閉或隱藏違法違規(guī)內(nèi)容,在上架后通過(guò)技術(shù)手段開(kāi)啟或展示違規(guī)內(nèi)容,不得
    發(fā)表于 04-29 10:14

    德思特應(yīng)用 | 前沿量子隨機(jī)數(shù)研究:多特蒙德工業(yè)大學(xué)如何通過(guò)高速數(shù)字化儀保障信息安全

    在量子信息時(shí)代,生成真正隨機(jī)的數(shù)字對(duì)加密與安全至關(guān)重要。多特蒙德工業(yè)大學(xué)研究人員利用高速數(shù)字化儀對(duì)量子隨機(jī)數(shù)生成過(guò)程進(jìn)行多通道采集與分析,成功實(shí)驗(yàn)評(píng)估竊聽(tīng)風(fēng)險(xiǎn),為密碼協(xié)議與安全應(yīng)用提供可靠驗(yàn)證手段。
    的頭像 發(fā)表于 12-22 17:22 ?577次閱讀
    德思特應(yīng)用 | 前沿量子隨機(jī)數(shù)<b class='flag-5'>研究</b>:多特蒙德工業(yè)大學(xué)如何<b class='flag-5'>通過(guò)</b>高速數(shù)字化儀保障信息安全

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營(yíng)中必須長(zhǎng)期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅正在經(jīng)歷一場(chǎng)
    的頭像 發(fā)表于 12-17 09:53 ?598次閱讀

    防爆入侵探測(cè)總線系統(tǒng)解決方案

    和性能,再次贏得市場(chǎng)認(rèn)可,成功應(yīng)用于多個(gè)高危行業(yè)的安防項(xiàng)目,為這些行業(yè)提供強(qiáng)大的安全保障。 一、產(chǎn)品優(yōu)勢(shì) 維安達(dá)斯防爆入侵探測(cè)器由防爆箱 ALF-FB-□ 和微波紅外入侵探測(cè)器 WS-603H 組成??偩€報(bào)警系統(tǒng) RS485
    的頭像 發(fā)表于 12-02 11:25 ?518次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    能力能夠動(dòng)態(tài)適應(yīng)系統(tǒng)更新與環(huán)境變化; 與此同時(shí),隨著人工智能新興技術(shù)的發(fā)展,攻擊逃逸手法正日趨復(fù)雜與多樣化,安全設(shè)備制造商必須持續(xù)加強(qiáng)在攻擊逃逸測(cè)試方面的投入與驗(yàn)證,
    發(fā)表于 11-17 16:17

    研究人員復(fù)興針孔相機(jī)技術(shù)以推動(dòng)下一代紅外成像發(fā)展

    研究人員運(yùn)用具有數(shù)百年歷史的針孔成像原理,開(kāi)發(fā)出一種無(wú)需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機(jī)能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機(jī)難以應(yīng)對(duì)的場(chǎng)景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?398次閱讀

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保護(hù)科學(xué)

    確認(rèn)未來(lái)動(dòng)物因環(huán)境變化而發(fā)生的變化。例如,通過(guò)檢測(cè)不同棲息地中發(fā)聲物種的發(fā)聲情況,研究人員可以調(diào)查種群數(shù)量,并繪制其豐度、棲息地利用和生物多樣性的趨勢(shì)。這些數(shù)據(jù)集對(duì)于建立基線至關(guān)重要,這樣才能量化并
    發(fā)表于 10-27 09:18

    無(wú)刷直流電機(jī)雙閉環(huán)串級(jí)控制系統(tǒng)仿真研究

    以來(lái)伴隨著永磁材料技術(shù)、計(jì)算機(jī)及控制技術(shù)支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁無(wú)刷直流電動(dòng)機(jī)在高性能中、小伺服驅(qū)動(dòng)領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。一直以來(lái),研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    NVIDIA助力研究人員開(kāi)發(fā)用于搜救任務(wù)的無(wú)人地面車輛

    NVIDIA 和 Bridge to Türkiye Fund 通過(guò)提供學(xué)術(shù)資助,在土耳其全國(guó)推動(dòng)針對(duì)災(zāi)害響應(yīng)的創(chuàng)新研究及工程教育的發(fā)展。
    的頭像 發(fā)表于 07-04 15:01 ?1208次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來(lái)越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來(lái)的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1239次閱讀

    智能觸屏萬(wàn)用表的科技優(yōu)勢(shì)在哪

    提供一個(gè)更加便捷、直觀的電子測(cè)量工具。在電子實(shí)驗(yàn)教學(xué)中,學(xué)生可以通過(guò)智能觸屏萬(wàn)用表輕松地完成各種電路實(shí)驗(yàn),了解電子電路的基本原理和測(cè)量方法。在研究新型半導(dǎo)體材料的電學(xué)特性時(shí),科研
    發(fā)表于 06-12 16:34

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級(jí)流量清洗能力、智能攻擊識(shí)別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防服務(wù)器不僅過(guò)濾惡意流量,更能確保合法訪問(wèn)暢通無(wú)阻。
    的頭像 發(fā)表于 06-10 10:32 ?1198次閱讀

    感應(yīng)電機(jī)智能調(diào)速

    內(nèi)容先進(jìn),可作為電力傳動(dòng)專業(yè)特別是感應(yīng)電機(jī)控制專業(yè)方向的大學(xué)教師和學(xué)生(高年級(jí)本科生、碩士研究生、博士研究生)學(xué)習(xí)研究感應(yīng)電機(jī)智能控制的參考資料,也可供從事感應(yīng)電機(jī)變頻器設(shè)計(jì)制造的工程
    發(fā)表于 05-28 15:53

    智能井蓋防入侵監(jiān)測(cè)技術(shù)應(yīng)用與解析

    、無(wú)線通訊與智能傳感技術(shù),為城市基礎(chǔ)設(shè)施管理提供新的思路和方法。?以TLKS-IMCVS智能井蓋防入侵監(jiān)測(cè)系統(tǒng)為典型代表,該系統(tǒng)通過(guò)集成多
    的頭像 發(fā)表于 05-15 11:07 ?846次閱讀
    <b class='flag-5'>智能</b>井蓋防<b class='flag-5'>入侵</b>監(jiān)測(cè)技術(shù)應(yīng)用與解析
    红河县| 上饶市| 新民市| 香港| 临沂市| 涟水县| 西吉县| 天台县| 英山县| 孟津县| 宜兰市| 衡南县| 凤庆县| 南丹县| 天峨县| 长春市| 霍州市| 天气| 康乐县| 吐鲁番市| 萨迦县| 连城县| 梁平县| 汉中市| 桐乡市| 内江市| 龙江县| 高台县| 阿城市| 噶尔县| 贵南县| 遵义县| 永顺县| 德昌县| 洛扎县| 龙南县| 轮台县| 佛冈县| 云安县| 花垣县| 延川县|