思科警告運營商級路由器中的漏洞;三星二代摺疊屏手機發布;男子10元買黑客攻擊服務獲刑

Editor發表於2020-09-02
昨日,網易釋出通知,在內部溝通中去掉 “哥”、“姐”、“總”等稱呼,避免使用有輩分或者上下級關係含義的字詞,改用暱稱代替。當日中午12 點網易開放申請暱稱功能後,網易員工爭先恐後註冊自己喜歡的暱稱,導致OA內部系統登入緩慢,千餘人排隊申請。此外,富貴、二狗等接地氣暱稱都被搶注一空。其實,不少公司都有用暱稱或花名代替本名的規則。你的公司有這樣的起名文化嗎?你的暱稱是什麼呢?



1  思科警告運營商級路由器中的漏洞


思科警告運營商級路由器中的漏洞;三星二代摺疊屏手機發布;男子10元買黑客攻擊服務獲刑

近日,思科釋出最新安全公告,向使用者警告其網路裝置的 Internetwork 作業系統(IOS) 正受一個高嚴重性的記憶體耗盡拒絕服務(DoS)漏洞影響。


該漏洞編號為CVE-2020-3566,存在於Cisco IOS XR 軟體的距離向量組播路由協議 (DVMRP) 功能中,會影響多個路由器系列上執行的Cisco IOS XR網路作業系統。受影響的路由器包括NCS 540和560,NCS 5500、8000和ASR 9000系列,其中還含有運營商級路由器和資料中心路由器。


思科表示,該漏洞是由於Internet組管理協議(IGMP) 資料包的佇列管理不足造成的。利用該漏洞,攻擊者可通過將精心製作的IGMP流量傳送給易受攻擊的裝置,造成被攻擊裝置耗盡程式記憶體,在裝置上執行的其它程式不穩定甚至崩潰。


對此,思科表示幾天之後才會釋出補丁,並提供使用者一些緩解措施。


他們建議使用者執行show igmp interface命令以確定其裝置上是否啟用了多播路由。此外,使用者也可以通過進入IGMP路由器配置模式,為不需要處理IGMP流量的介面禁用IGMP路由等方式,防止被黑客攻擊。


Xyxfs:在思科釋出補丁前,受影響的路由器一定要採取防護措施啊!



2 三星二代摺疊屏手機發布


思科警告運營商級路由器中的漏洞;三星二代摺疊屏手機發布;男子10元買黑客攻擊服務獲刑

昨日,三星正式釋出其第二代摺疊屏手機——三星 Galaxy Z Fold 2,提供迷霧金和曜巖黑兩款配色,可定製鉸鏈顏色,售價1999美元,約合人民幣13626元。

在外觀上,其採用了一塊 6.2 英寸的外部螢幕以及 7.6 英寸內部螢幕,具有 25:9 的高寬比,支援120Hz重新整理率(摺疊狀態 60Hz),用Infinity-O 打孔屏代替劉海屏,前後皮膚採用金屬+大猩猩玻璃 Victus 材質,而按鈕和指紋識別感測器均位於機身右側。

在配置上,其搭載高通驍龍865+處理器,輔以12GB執行記憶體和256GB 的儲存(中國市場提供 512GB 版本),內建 4500mAh 的電池,支援25W快充,後置三攝。

比起前代 Galaxy Fold,該機兩側的曲線經過休整,更加耐用。同時,還採用了全新的隱藏鉸鏈,支援 Flex 模式。

現在的鉸鏈可以在80到160度之間任意停止,大大提高了使用者體驗,此外,鉸鏈中還裝配了纖維材質來填充主體和外殼之間的間隙,以防止灰塵和汙垢進入,提高了耐用性。三星表示,該機鉸鏈的額定摺疊次數為20萬次,至少可以保證使用者幾年的使用期。

Xyxfs:什麼都好,就是太貴了。



3 男子10元買黑客攻擊服務獲刑


思科警告運營商級路由器中的漏洞;三星二代摺疊屏手機發布;男子10元買黑客攻擊服務獲刑

昨日,澎湃新聞記者從上海市徐彙區人民檢察院獲悉一起低價購買黑客攻擊服務被判刑的案件。

王某在一家酒業公司從事線上酒類銷售,經常在各類同行網站上購買紅酒。

某家上海酒類公司因網站發貨慢,引起王某不滿。再加上其想在酒業圈子裡炫耀的心理,他便加了一些黑客群,聯絡上了黑客群群主張某。

張某搭建了一個專門用於進行DDOS攻擊的平臺,截至案發,靠這個平臺得贓款數千元。

在他的技術支援下,王某僅充值10元,就從2018年2月起開始對目標公司三個網站的IP地址使用DDos攻擊,導致網站無法正常使用2小時以上,影響到網站上不重複註冊使用者16萬餘個。

值得注意的是,我國相關司法解釋對破壞計算機資訊系統罪中“後果嚴重”的標準為:造成為1萬以上使用者提供服務的計算機資訊系統不能正常執行累計1小時以上。

因此王某和張某二人雖然涉案金額並不大,但已構成後果嚴重的計算機資訊系統罪。最終王某被徐彙區人民法院判處有期徒刑二年九個月,張某則被判處有期徒刑三年。

Xyxfs:一定要知法守法,千萬不要想著鑽法律的空子!



思科警告運營商級路由器中的漏洞;三星二代摺疊屏手機發布;男子10元買黑客攻擊服務獲刑

相關文章