Redian新闻
>
硬核观察 #1043 数百万 GitHub 项目易受依赖库劫持攻击

硬核观察 #1043 数百万 GitHub 项目易受依赖库劫持攻击

科技
 
导读:🅷 数百万 GitHub 项目易受依赖库劫持攻击 🄸 美国新数据显示,在家工作成为新常态 🄸 Firewalld 2.0 发布 » »
本文字数:1011,阅读时长大约:1分钟

作者:硬核老王

数百万 GitHub 项目易受依赖库劫持攻击

安全专家发现,数以百万计的 GitHub 项目易受依赖库劫持攻击,攻击者可以借此发动影响大量用户的供应链攻击。GitHub 上的用户名和项目或库的名字如果改变,为了避免破坏其它项目的依赖关系,GitHub 会创建一个重定向。但如果有人用旧的名字创建了账号,那么就会导致重定向无效。GitHub 可以防御部分此类攻击,但该防御方案可以被绕过。

消息来源:Aqua Sec🔗 blog.aquasec.com

老王点评:我觉得 GitHub 应该更认真的解决这个问题,毕竟 GitHub 已经不仅仅是一个代码仓库,而是一个供应链的重要组成部分了。但从另外一个角度看,软件项目依赖这种不确定的供应链是不是也过于宽松了?

美国新数据显示,在家工作成为新常态

许多在大流行期间蜷缩在家里的白领工人已经回到办公室,但没有回到办公室的人特别多。对许多人来说,远程工作似乎是一种新常态。周四公布的美国经济数据显示,在家工作似乎已经成为一种趋势,特别是对女性和受过大学教育的人而言。2022 年的数据显示,34% 的 15 岁以上的人仍然在家里工作,54% 的人拥有学士或更高的学位。而美国旧金山市长已经 提议🔗 www.cnn.com 将市中心荒废的购物中心改造为足球场,因为越来越多人不再回到市中心上班,旧金山的办公室空置率已达到 30 年来的最高水平。

消息来源:MSN🔗 www.msn.com

老王点评:不知道为什么美国人就不回去上班了,而我们似乎都赶紧回去了。

Firewalld 2.0 发布

开源防火墙守护程序 Firewalld 自 2011 年以来一直在开发,而两年前才达到 Firewalld 1.0 的里程碑。因此,发现 Firewalld 2.0 在今天发布有点令人惊讶。2.0 中最重要的变化解决了区域漂移的问题,即防火墙策略可能最终违反了 “数据包只进入一个区域” 的规则。此外,还增加了对 NFTables Flowtable 的支持,可以显著提高转发性能,将网络转发的 iperf 性能提高了约 59%。

消息来源:Phoronix🔗 www.phoronix.com

老王点评:看起来是 Firewalld 的开发在加速,不过我更觉得它是在飙版本号。看看 Firefox、Linux 内核等开源软件的版本号,看来开源软件对版本号的谦虚传统已经被丢弃了。

昨日观察

关注 Linux 中国,每日硬核点评

欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
硬核观察 #1004 研究称 AI 的涌现能力来自于评估模式的错误硬核观察 #1033 安卓开源项目将不是一个完整的开源移动操作系统硬核观察 #1081 仅 100KB 大小,只需 4 分钟训练的人工智能图像生成器硬核观察 #1012 Meta 公布革命性可扩展模型架构 Megabyte硬核观察 #1007 谷歌新推出几个顶级域,招致批评硬核观察 #1041 AlmaLinux 确认受到 RHEL 源代码发布变化影响硬核观察 #1000 修复一个零日漏洞要多久,有时候需要一年对“共产主义”相关概念的一个简单梳理硬核观察 #993 Hugging Face 发布免费的代码生成 AI硬核观察 #1091 Chrome 将支持抗量子计算机攻击加密硬核观察 #1011 OpenAI 呼吁像监管原子能一样监管超级智能南山國畫癸卯之春融会贯通:鬼压床与1954年1月泰兴江水突然断流硬核观察 #1010 必应超越百度成为中国最大的桌面搜索引擎硬核观察 #1023 AMD 霄龙 Rome 芯片会在连续运行 1044 天后崩溃餐馆老板们对UberEats、Grubhub和Doordash已经忍无可忍!硬核观察 #1042 人工智能工件需要新的开源许可证硬核观察 #1047 ReactOS 项目冒泡表示还活着硬核观察 #1001 微软正在研究使 Linux 脚本更安全硬核观察 #1019 Ubuntu 将发布纯 Snap 版的不可变 Linux突发!Uber、DoorDash 、Grubhub怒发冲冠大暴走!身份黑了 接到陌生来电有人吓尿有人欢笑(图)硬核观察 #1063 互联网档案馆要求 GitHub 下架 DRM 去除工具GPT-4被骗进「盗梦空间」!IBM发现ChatGPT极易受骗,微软发起红队攻击硬核观察 #1013 微软总裁希望控制 AI 以免被俄罗斯、中国等利用硬核观察 #1008 拥有最多电子支付的国家是印度硬核观察 #1046 红帽认为 RHEL 克隆品是对开源公司的“真正威胁”新项目易申请!加州伯克利、杜克、UCLA…哪些院校有新动作?全民皆医,补充版硬核观察 #1040 RHEL 源代码将只放在 CentOS Stream 上硬核观察 #1006 Gartner:多云并不是必要的硬核观察 #1077 科学海盗湾 Sci-Hub 创始人获 EFF 年度大奖硬核观察 #1048 Linus 的放松方式是写内联汇编硬核观察 #987 Windows 10 已发布最终版本硬核观察 #1045 人工智能正在扼杀旧互联网
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。