<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    阿里云香港服務器“史詩級”宕機;微軟發現蘋果macOS漏洞 可植入惡意軟件

    VSole2022-12-26 14:00:02

    阿里云香港服務器“史詩級”宕機;

    2022年12月18日上午10點左右,阿里云的香港服務據點出現故障,導致托管在該地域的眾多服務項目出現無法訪問,其中包括澳門金融管理局、澳門銀河、蓮花衛視在內的多個關鍵基礎設施。

    阿里云官網12月18日下午更新處理進展稱,經排查,阿里云香港地域故障確認系香港PCCW機房制冷設備故障所致,影響香港地域可用區C的云服務器ECS、云數據庫、存儲產品(對象存儲、表格存儲等)、云網絡產品(全球加速、NAT網關、VPN網關等)等云產品使用。

    阿里云稱,這一故障也影響了香港地域控制臺訪問和API調用操作,事故發生后、阿里云工程師配合PCCW機房工程師加速處理,部分制冷設備正在恢復中。

    據南都報道,截至 12 月 18 日下午 6 時許,澳門一些受影響的網站已可正常打開訪問,不過當地一些傳媒應用程序尚無法登錄。

    阿里云宕機影響最為嚴重的當屬各大加密貨幣交易所。知名交易平臺“Gate.io”發布公告表示,受運營商部分網絡節點維護影響,充提服務將出現延緩。

    加密貨幣交易所OKX部分用戶無法提領,帳戶更顯示資金歸零,OKX稱,服務器供應商阿里云出現技術故障,導致交易所部分功能出現問題。

    根據最新的更新進展顯示,目前阿里云所租用的香港電訊盈科公司機房已修復制冷設備故障,阿里云香港地域所有可用區云產品功能正在陸續恢復正常。對于受本次故障影響的產品,阿里云將根據相關產品的SLA協議進行賠付。

    微軟發現蘋果macOS漏洞 可植入惡意軟件

    IT之家 12 月 20 日消息,微軟于今年 7 月發現了一個 macOS 漏洞,可以繞過 Gatekeeper 安全機制執行惡意軟件。蘋果公司在收到微軟的報告之后,在本月 13 日發布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(Big Sur)更新中修復了這個漏洞。

    IT之家了解到,微軟將發現的這個 macOS 漏洞稱之為“Achilles”,并通過“Coordinated Vulnerability Disclosure”將其告知給了蘋果公司。該漏洞允許攻擊者繞過蘋果的 Gatekeeper 安全機制,在 Mac 設備上植入任意惡意軟件。

    微軟在最近的一篇文章中詳細介紹了如何發現該漏洞以及此類問題的影響。這些細節對安全專家和研究人員很有用。微軟在博文中表示:“Gatekeeper 在阻止 macOS 惡意軟件方面發揮重要作用,但是它并非是絕對安全的”。

    軟件阿里
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著軟件產業的快速發展,現代軟件大多數是被“組裝”出來的,不是被“開發”出來的。各類信息系統的軟件供應鏈也越發復雜多元,復雜的軟件供應鏈會引入一系列的安全問題,導致信息系統的整體安全防護難度越來越大。如今軟件供應鏈已經成為國內外對抗的焦點,直接影響關鍵基礎設施和重要信息系統安全。
    目前看來,這名開發人員及其雇主收集這些信息是為了自己使用,并沒有在黑市上出售。最終,兩人都被判處3年監禁。萬豪在調查中了解到,自2014年以來,喜達屋的網絡一直存在未經授權的訪問。2018年11月19日,萬豪成功解密了這些信息,并確定其內容來自喜達屋客房預訂數據庫。事件發生后,萬豪在安全專家的協助下展開了調查,并宣布計劃逐步淘汰喜達屋系統,并加快對其網絡的安全加固。
    在當今數據驅動的世界中,數據泄露可能一次影響數億甚至數十億人。數字化轉型增加了數據移動的供應,隨著攻擊者利用日常生活中的數據依賴性,數據泄露也隨之擴大。如何在未來的大網絡攻擊可能成為遺體猜測,但作為最大的數據違反21的這個名單ST世紀表示,他們已經達到了巨大的幅度。
    旨在進一步探索我國開源生態發展模式,加速開源技術在國內市場落地,提升企業開源治理能力,推動國內開源生態快速、健康有序發展。
    穩居首位。
    報告顯示,2021年全年中國IT安全軟件市場廠商整體收入為34.2億美元,較2020年增長31.7%;其中,阿里云以28%的市場份額,連續兩年居軟件安全網關榜榜首。
    Apache開源社區確認這是一個安全漏洞,并向全球發布修復補丁。隨后,該漏洞被外界證實為一個全球性的重大漏洞。阿里云因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里云將強化漏洞管理、提升合規意識,積極協同各方做好網絡安全風險防范工作。北美和歐洲是11月份最受勒索軟件青睞的地區,分別有154名、96名受害者。
    最近阿里云出了一樁大事:被暫停工信部網絡安全威脅信息共享平臺合作單位,引發業內外廣泛關注。對阿里云這一事件,網友們眾說紛紜,態度不一。如果上報給了工信部,就會極大損害阿里在開源社區和全世界的聲譽。今后,阿里云將強化漏洞管理,提升合規意識。事實上,阿里對于該漏洞的上報流程是目前全球主流、公認的漏洞上報處理流程,已經運作了很多年。但阿里該罰,畢竟它違反了國家針對網絡安全漏洞的相關管理規定。
    Cyber News 網站披露,疑似與俄羅斯有關的勒索軟件團伙 ALPV/BlackCat 襲擊了安全門禁制造商Automatic Systems,北約、阿里巴巴、泰雷茲等多個實體組織可能受到影響。ALPPV/BlackCat 稱其竊取了大量 Automatic Systems 公司合作伙伴和客戶的個人信息、財務數據、護照詳細信息和其他信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类