伪造的Linux漏洞被曝光
我厌倦了关于Android和Linux的垃圾安全新闻。在最新的例子中,政府声称它被发现了混乱:一个被盗的后门再次上升。是的。好吧。让我们仔细看看。
首先,我们有一个整洁的名字。如今,如果不给它一个性感的名字,就不会有安全漏洞。但是,到底是什么?
它要求攻击者通过“强行使用SSH凭据”闯入目标系统。等等。什么?要得到这个,你需要有人登录到你的服务器!?
我有消息要告诉你。如果您让某人登录到您的系统,因为您使用了wimpy密码,您已经被冲洗。但是,等等!还有更多!
一旦您的系统已经由于您的安全能力不足而被广泛打开,混沌就会打开TCP端口8338。再说一遍,有感觉,搞什么鬼?
端口8338的唯一流行用途是iTunes Radio和Quick Stream。你的服务器在网络上做什么,让这些打开?如果你在运行一个Mac服务器——扰流器警报,苹果正在杀死MacOS服务器——我可以看到这些都打开了。但在Linux服务器或桌面的网络上?我不这么认为。
接下来,“混沌打开一个原始TCP套接字,该套接字检查传入的数据包是否包含特定的传入字符串。”快点。要在Linux中打开原始TCP套接字,您需要成为根用户。因此,为了使这一漏洞发挥作用,不仅必须愚弄使用弱SSH密码,还必须使用弱根密码。
通过原始插座攻击是一种古老的技术。一瞥发现WindowsXP可能会在2001年被它破坏。Sysadmin和开发人员都很清楚原始套接字有多危险,所以当普通用户创建原始套接字的能力被发现时,就像谷歌的Zero项目(Project Zero)最近发现的那样,原始套接字错误会以极大的偏见被清除。
有照片吗?要得到一个混乱的案例,你必须要求你的系统被破坏。
事实也证明,这是一个旧的开发。据政府报道,“这个后门于2013年首次作为‘sebd’rootkit的一部分出现。”那么,在野外生活了五年后,混乱声称有多少受害者?政府称:“被破坏的系统数量很低,低于150个百分点。”
所以,也许毕竟没有那么多愚蠢的系统管理员。
所有的功劳都归功于GoSecure记录了这一特殊的开发,但故事的真正寓意不是有一个坏的新Linux安全问题。不是的。这是第一百万次,如果你用好的密码锁定你的系统,你可以避免很多真正愚蠢的安全问题。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
宝子们,杭州 房子装修完成啦!这次要给大家分享几家设计超赞的装修公司哦。它们各具特色,从空间规划到风格...浏览全文>>
-
欲筑室者,先治其基。在上海,装修房子对于每个业主而言,都是极为关键的一步,然而,如何挑选一家值得信赖的...浏览全文>>
-
2025年以来,联通支付严格贯彻落实国家战略部署,以数字和科技为驱动,做好金融五篇大文章,履行支付为民社会...浏览全文>>
-
良工巧匠,方能筑就华居;精雕细琢,方可打造美家。当我们谈论装修公司时,选择一家靠谱可靠的公司是至关重要...浏览全文>>
-
在当今社会,随着城市化进程的高速推进,建筑垃圾的产生量与日俱增。据权威数据显示,我国每年建筑垃圾产生量超 ...浏览全文>>
-
家人们,在上海要装修,选对公司那可太重要了!古语有云:"安得广厦千万间,大庇天下寒士俱欢颜。"一个温馨的...浏览全文>>
-
近年来,新能源汽车市场发展迅猛,各大品牌纷纷推出各具特色的车型以满足消费者多样化的需求。作为国内新能源...浏览全文>>
-
近年来,随着汽车市场的不断变化和消费者需求的升级,安徽滁州地区的宝来2025新款车型在市场上引起了广泛关注...浏览全文>>
-
随着汽车市场的不断变化,滁州地区的消费者对高尔夫车型的关注度持续上升。作为大众品牌旗下的经典车型,高尔...浏览全文>>
-
在2023年,大众探影以其时尚的设计和出色的性能赢得了众多消费者的青睐。作为一款小型SUV,探影凭借其紧凑的车...浏览全文>>
- 安徽滁州途安L新车报价2022款,最低售价16.68万起,入手正当时
- 小鹏G7试驾,新手必知的详细步骤
- 别克GL8预约试驾,4S店的贴心服务与流程
- 安徽阜阳ID.4 CROZZ落地价全解,买车必看的省钱秘籍
- 淮北探岳多少钱 2025款落地价,最低售价17.69万起现在该入手吗?
- 安徽淮南大众CC新款价格2025款多少钱能落地?
- 淮北长安启源C798价格,最低售价12.98万起现在该入手吗?
- 安徽淮南途锐价格,各配置车型售价全解析
- 蒙迪欧试驾预约,4S店体验全攻略
- 沃尔沃XC40试驾需要注意什么
- 滁州ID.4 X新车报价2025款,各车型售价大公开,性价比爆棚
- 试驾思域,快速操作,轻松体验驾驶乐趣
- 试驾长安CS35PLUS,一键搞定,开启豪华驾驶之旅
- 天津滨海ID.6 X落地价限时特惠,最低售价25.9888万起,错过不再有
- 天津滨海凌渡多少钱?看完这篇购车攻略再做决定
- 安徽池州长安猎手K50落地价,买车前的全方位指南
- 山东济南ID.6 CROZZ 2024新款价格,最低售价19.59万起,现车充足
- 试驾海狮05EV,新手必知的详细步骤
- 生活家PHEV多少钱 2025款落地价走势,近一个月最低售价63.98万起,性价比凸显
- 奇瑞风云A9试驾,新手必知的详细步骤