当前位置: 代码迷 >> 综合 >> 谷歌 20 岁,回顾诞生之时;Wireshark 严重漏洞可崩溃系统
  详细解决方案

谷歌 20 岁,回顾诞生之时;Wireshark 严重漏洞可崩溃系统

热度:22   发布时间:2023-12-13 10:39:33.0

(点击上方蓝字,快速关注我们)

转自:开源中国、solidot、cnBeta、腾讯科技等

0、谷歌 20 岁,回顾诞生之时

 【1】Google 20 岁了。1998 年的 Google 是长这样子的:

640?wx_fmt=jpeg

【2】最初的名字是 BackRub,当初的 Logo 如图,这是创始人之一佩奇的手

640?wx_fmt=jpeg

【3】BackRub 是用 Java 和 Python 编写的,运行在如下硬件上:

640?wx_fmt=jpeg

> Sun Ultra II: 200MHz Dual;内存256MB。 这就是当时Backrub系统的主干设备。

1、网络协议分析神器 Wireshark 曝严重漏洞,可崩溃系统

据报道,在思科提供的分析报告中,其表示,CVE-2018-16056、CVE-2018-16057 和 CVE-2018-16058 这三个漏洞有可能对运行版本 2.6.0 到 2.6.2、2.4.0 到 2.4.8 和 2.2.0 到 2.2.16 Wireshark 的用户造成严重干扰。

640?wx_fmt=jpeg

图文无关,皮一下就跑

第一个漏洞 CVE-2018-16056 是 Wireshark 的蓝牙属性协议(ATT)解析器组件中存在的漏洞,允许未经身份验证的远程攻击者将精心制作的数据包发送到网络中,从而导致组件崩溃。

2、7500 台 MikroTik 路由器被植入挖矿代码和流量转发

奇虎旗下的安全实验室报告,7500+ 台 MikroTik 路由器被植入挖矿代码并将用户流量转发给攻击者指定的 IP 地址。MikroTik 是一家拉脱维亚公司,其产品包括路由器和无线 ISP 系统。Wikileaks 披露的 CIA Vault7 黑客工具 Chimay Red 涉及到 2 个 MikroTik de 漏洞利用,包括 Winbox任意目录文件读取(CVE-2018-14847)和 Webfig 远程代码执行漏洞。

3、卫报开源前端代码

卫报开发者在源代码托管平台 GitHub 上开源了网站的前端代码,使用的许可证为 Apache License Version 2.0。它的前端由一组 Play Framework 2 Scala 应用构成,包括负责主页的 Facia 应用,负责文章和博客的 Article app 等等。卫报是少数大量公开代码的新闻媒体,它的 GitHub 账号包含了超过一千个代码库,相比之下:纽约时报只有 65 个代码库,华尔街日报只有 10 个。(项目地址:https://github.com/guardian/frontend)

4、IntelliJ IDEA 2018.2.3 发布,支持 Microsoft Edge

IntelliJ IDEA 2018.2.3 发布了,这是 v2018.2 的第三个修复版本。主要更新内容如下:

● 添加对 Microsoft Edge 的支持

● 修复了 IntelliJ IDEA 冻结

● Git:启用 Git 协议版本 2 后,内置 SSH 不会失败

● ......(详情:https://www.jetbrains.com/idea/download )

觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 看 IT 要闻

640?wx_fmt=png