教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

Log4j漏洞可能需要数月甚至数年时间才能妥善解决

  网络安全专家认为 CVE-2021-44228 的普遍性以及容易被利用,这个 Log4j 中的远程代码执行漏洞可能需要数月甚至数年时间才能得到妥善解决。McAfee Enterprise 和 FireEye 的高级威胁研究主管 Steve Povolny 表示,Log4Shell 的破坏力完全和 Shellshock、Heartbleed 和 EternalBlue 同一个级别。
  Povolny 表示该漏洞的影响可能是巨大的,因为它是“可蠕虫式的,可以建立自己的传播”。即使有了补丁,也有几十个版本的脆弱组件。由于已经观察到的攻击数量巨大,Povolny 说“可以假定许多组织已经被攻破”,并需要采取事件响应措施。
  Povolny 说:“我们相信 log4shell 漏洞将持续数月甚至数年,随着补丁越来越多地推出,在未来几天和几周内将会大幅减少。”自12月9日以来,Sophos 高级威胁研究员 Sean Gallagher 说,使用该漏洞的攻击从试图安装硬币矿工--包括Kinsing矿工僵尸网络--演变为更复杂的努力。
  Gallagher 表示:“最近的情报显示,攻击者正试图利用该漏洞暴露亚马逊网络服务账户使用的密钥。还有迹象表明,攻击者试图利用该漏洞在受害者网络中安装远程访问工具,可能是Cobalt Strike,这是许多勒索软件攻击中的一个关键工具。”
  【来源:cnBeta.COM】

稍微延迟后特斯拉发布自动驾驶系统测试版FSDBeta9。28月16日消息,据国外媒体报道,尽管有稍微的延迟,但特斯拉还是在当地时间周日发布了自动驾驶系统测试版FSDBeta9。2。与此同时,特斯拉CEO埃隆middot马斯克(ElonMu马斯克希望特斯拉柏林超级工厂在10月获最终批准据国外媒体报道,最近,特斯拉CEO埃隆middot马斯克(ElonMusk)访问了柏林超级工厂。在访问柏林超级工厂期间,马斯克表示,他希望该工厂能在今年10月的某个时候获得最终批准特斯拉预热大规模人工智能芯片,8月20日AI日活动揭晓特斯拉官方发布一张海报,预热ldquo特斯拉AI日rdquo活动。官方表示,本次活动将ldquo邀你见证人工智能的又一次革新rdquo。AI日活动将于北京时间8月20日上午900举特斯拉7月在华销量暴降近7成!马斯克芯片商供应问题近日,特斯拉在华销量暴跌近7成引发热议。据乘联会数据显示,2021年7月特斯拉中国批发销量为32,968辆(包括出口24,347辆),也就是说7月特斯拉在华零售量仅为8,621辆,特斯拉ModelS跑20万英里后电池衰减量仅为10对于购买电动车,不少消费者最担心的问题为,开过几年之后,电池开始衰减,续航和车辆的动力性能同步衰退。到时候,换电池甚至比卖车还贵,开也开不了,修也修不起,活脱脱砸手里成了ldquoiPhone13冲上微博热搜榜!曝其价格可能与iPhone12保持一致8月16日消息,微博话题ldquoiPhone13系列价格或与12保持一致rdquo登上热搜榜。报道指出,标准iPhone12运营商机型的价格为799美元,比2019年的iPhon不止MiniLED!苹果MacBookPro新设计曝光根据近期多方消息确认,苹果将会在9月份大规模发布新品,除了万众期待的iPhone13之外,作为重要生产力工具的MacBookPro产品线也将迎来更新。按照此前传言,新MacBookHBOMax将为苹果AppleTV推出全新的应用程序据外媒MacRumors报道,根据一份新的报告,HBOMax将在今年年底前发布一个全新的AppleTV应用程序,以彻底解决用户在当前版本中遇到的各种问题。在月,HBOMax将其产品苹果iMacG3Bondiblue原型机曝光极其罕见外媒9to5Mac报道,YouTuberldquoKrazyKenrdquo在他的ComputerClan频道上发布了一段视频,他亲手操作了一台罕见的初代BondiblueiMac根据这位分析师的说法,苹果现在正专注于分散供应风险和降低miniLED技术的成本,因为该公司ldquo正在积极寻找关键miniLED组件的第二供应商rdquo。就目前而言,唯一依赖沃尔玛销售饼干产品因存在严重过敏风险在全美被召回根据美国食品和药物管理局(FDA)发布的最新召回公告,一家名为Jimmy39sCookies的公司已经召回了在全美沃尔玛商店以沃尔玛Marketside品牌销售的一种大型饼干蛋糕产
三星计划近期推出GalaxyA22e5G手机4G5G版GalaxyA22在去年6月发布之后,三星在去年11月还推出了GalaxyA22s5G。在我们等待GalaxyA23发布的同时,最新消息称三星有计划在近期推出Galaxy苹果发起反击要求美国ITC禁止进口爱立信电信设备据外媒报道,苹果在与爱立信的最新一轮专利纷争中进行了反击mdashmdash苹果对爱立信进行了反诉,并敦促美国国际贸易委员会(ITC)禁止进口其移动基础设施设备。这家iPhone制意大利亚马逊意外曝光GalaxyTabS8平板电脑配置细节三星的GalaxyTabS8系列平板电脑,将很快登陆欧洲市场。意大利亚马逊网站的一次意外泄露,已经揭示了新机的诸多细节。可知三款机型都搭载了高通骁龙8Gen1旗舰芯片组,预装And搭载华为MDC平台!中国首款无人驾驶物流车内测12月28日消息,据国内媒体报道,日前,矩阵数据科技研发的无人驾驶快递物流车ldquo开拓者号rdquo在中通快递总部启动应用场景内测。据了解,该快递无人车是中国首款车规级无人驾驶AtomComputing2022年量子计算领域技术预测AtomComputing首席执行官RobHays发布了其对2022年量子计算领域的六大技术预测。来源AtomComputing随着像我们这样的公司在这种范式转换技术上下大赌注,量自拍天花板!vivoS12Pro发布独家定制5000万前摄今天晚上,vivoS12Pro正式发布。售价方面,8GB256GB版售价3399元,12GB256GB版售价3699元,12月30日正式发售。作为S系列新成员,vivoS12Pro微信支付九宫格将全面支持开通云闪付12月15日开始,腾讯微信支付ldquo九宫格rdquo商家小程序场景逐步升级,全面支持开通云闪付用户可通过ldquo微信个人支付rdquo前往ldquo九宫格rdquo页面,在生高通宣布与微软合作开发AR眼镜芯片进军元宇宙高通此前已经跟微软合作研发定制的骁龙版笔记本处理器,在CES展会上,高通又宣布双方达成了新的合作,将共同研发AR眼镜芯片,可以实现元宇宙工作及娱乐。在CES大会上,高通CEO克里斯华为鸿蒙智能座舱装车捷途全新SUV内饰曝光近日,网络上曝光了一组捷途全新SUV车型X1量产版的最新谍照,其中内饰细节相当清晰。从已公布的信息可知,该车用上了华为鸿蒙智能座舱,主驾驶A柱上设有问界M5同款摄像头,该摄像头不仅奇瑞QQ冰淇淋上市对标五菱宏光MINIEV作为一款经典的国民小车,奇瑞QQ相信大家都不陌生,现在它将以电动车的身份归来,与五菱宏光MINIEV展开竞争。12月28日,奇瑞QQ冰淇淋正式上市,新车共推出三款车型,售价区间为2苹果ApplePay即将上线郑州绿城通卡!前段时间,苹果ApplePay交通卡才刚刚上线了ldquo宁波交通一卡通rdquo,是全国第27个支持ApplePay快捷交通卡的城市,现在第28个已经准备好了。据报道,今天郑州城