Article / 文章中心

我国一项物联网安全测试技术成为国际标准

发布时间:2020-12-10 点击数:2502

1、研究人员披露 Microsoft Teams 的远程代码执行漏洞

研究人员在 GitHub 上披露了 Microsoft Teams 已修复的远程代码执行漏洞,抱怨微软认为这个漏洞危险等级非常低,称漏洞利用无需用户交互能像蠕虫一样传播。研究人员是在 8 月 31 日向微软报告了该 bug,10 月底修复。该漏洞能通过向 teams.microsoft.com 进行跨站脚本注入触发,一个特制的聊天信息可以发送给任何 Microsoft Teams 成员或频道,无需用户交互就能在受害者机器上执行任意代码。漏洞允许攻击者完全访问受害者设备并通过这些设备访问公司内网。

2、微软 GitHub 网页宣布推出新黑暗模式、公司赞助、自动合并拉取请求、讨论等新功能

12月9日消息,在 GitHub Universe 上,微软发布了几个与 GitHub 相关的公告。最大的改变是 GitHub Web 体验的新黑暗模式 UI。微软还宣布了针对公司的 GitHub 赞助功能,允许公司对你最关键的开源依赖进行投资。(IT之家)

3、Debian 10.7 发布

Debian 10.7 发布,新版本对 34 个包进行了安全更新,包括 Linux、Firefox ESR、Thunderbird、OpenJDK 等等。更新内容包括更正了一些软件包:cups:修复"printer-alert"无效;choose-mirror:更新镜像列表等。还删除了一些软件包:nostalgy:与较新的 Thunderbird 版本不兼容;freshplayerplugin:浏览器不支持,上游停产等,详情可查看:https://www.debian.org/News/2020/20201205

4、我国一项物联网安全测试技术成为国际标准

从WAPI产业联盟获悉,我国自主研发的一项物联网安全测试技术(TRAIS-PTEST)日前由国际标准化组织/国际电工委员会(ISO/IEC)发布成为国际标准。据介绍,该标准是TRAIS-P国际标准的测试标准,它规范了无线射频识别(RFID)安全密码套件一致性测试方法。标准发布后,将从技术到产品测试两个层面共同构成国际标准体系。(新华社)

5、百度百科:日均搜索超4亿人次

据悉,百度知识垂类总经理阮瑜在“百度百科史记 2020·微光年度论坛”上透露,截至目前,百度百科覆盖 2100 万词条,每天满足 4 亿次知识搜索需求。此外,百度百科发布“微光计划”,聚焦天文、性教育、通识等细分垂类孵化权威专业知识分享者,提供流量扶持、粉丝聚合、个人IP打造、1对1专属指导等支持。