<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Slack 在漏洞暴露某些用戶的哈希密碼后重置密碼

    VSole2022-08-06 00:00:00

    Slack 表示,在創建或撤銷工作區的共享邀請鏈接時,一個漏洞暴露了加鹽密碼哈希后,它采取了重置大約 0.5% 用戶的密碼的步驟。

    “當用戶執行這些操作中的任何一個時,Slack 會將其密碼的散列版本傳輸給其他工作區成員,”企業通信和協作平臺在 8 月 4 日的警報中表示。

    散列是指一種將任何形式的數據轉換為固定大小的輸出(稱為散列值或簡稱為散列)的加密技術。Salting旨在為哈希過程添加一個額外的安全層,以使其抵抗暴力嘗試。

    這家 Salesforce 擁有的公司在 2019 年 9 月報告了超過1200 萬的每日活躍用戶,但沒有透露用于保護密碼的確切哈希算法。

    據說該漏洞影響了在 2017 年 4 月 17 日至 2022 年 7 月 17 日期間創建或撤銷共享邀請鏈接的所有用戶,當時該漏洞已被一位未具名的獨立安全研究人員告知該問題。

    值得指出的是,散列密碼對任何 Slack 客戶端都是不可見的,這意味著對信息的訪問需要主動監控源自 Slack 服務器的加密網絡流量。

    “我們沒有理由相信任何人都能夠因為這個問題而獲得明文密碼,”Slack 在公告中指出。“但是,為了謹慎起見,我們已經重置了受影響用戶的 Slack 密碼。”

    此外,該公司正在利用該事件建議其用戶打開雙重身份驗證,以防止帳戶接管嘗試并為在線服務創建唯一密碼。

    哈希slack
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Slack 表示,在創建或撤銷工作區的共享邀請鏈接時,一個漏洞暴露了加鹽密碼哈希后,它采取了重置大約 0.5% 用戶的密碼的步驟。
    對于高級攻擊者來說,研究人員觀察到活躍的攻擊者以各種方式獲取 cookie。有時,隨著特定活動的啟動,這些檢測結果會急劇上升。此外,一些使用 cookie 的合法應用程序可能會泄露它們,從而將令牌暴露給攻擊者。其中一個鍵值對指定cookie的過期時間,即cookie在必須更新之前的有效時間。
    印度政府正撤回其關注度頗高的《個人數據保護法案》,該法案引起了一些隱私倡導者和科技巨頭的審查,他們擔心該立法可能會限制他們管理敏感信息的方式,同時賦予政府廣泛的權力來獲取這些信息。
    通過Brim可以搜索日志,也可以協同WireShark來深入分析來自特定流量的數據包。目前Brim僅支持桌面端搜索,將來也會支持云端,集群搜索功能。大家一般都是使用WireShark來解析特定的流量或協議。在大多數情況下,可疑活動的警報是基于IP地址的。NBNS流量則主要由運行Microsoft Windows的計算機或運行MacOS的蘋果主機產生。選擇其中一個在信息欄中顯示DHCP請求的幀。
    在過去的2023年里,Malwarebytes Labs的研究人員發現通過惡意廣告實現網絡攻擊的活動數量有所增加,特別是通過搜索引擎投放的針對企業組織的惡意廣告行為。如果要將社工活動包括進來的話,相當于是基于瀏覽器的攻擊活動數量增加了不少。
    人們普遍認為macOS比Windows更安全,于是乎很多中小企業就利用macOS來追求安全性,但對于完全依賴macOS來保證安全的中小型企業來說,這是非常危險的。比如,用戶將找不到macOS中內置的類似Defender的安全中心。
    一旦你的無線網絡被黑客攻擊,就會更容易理解到Wi-Fi安全漏洞以及由此應該采取的防護措施。國外網站CIO.COM為我們介紹了15款免費的Wi-Fi安全測試工具,它們可以幫助我們發現惡意訪問點、薄弱Wi-Fi密碼以及其他安全漏洞。從而保證在被攻擊之前萬無一失做好防護工作。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类