阿里云香港服务器“史诗级”宕机;微软发现苹果macOS漏洞 可植入恶意软件

VSole2022-12-26 14:00:02

阿里云香港服务器“史诗级”宕机;

2022年12月18日上午10点左右,阿里云的香港服务据点出现故障,导致托管在该地域的众多服务项目出现无法访问,其中包括澳门金融管理局、澳门银河、莲花卫视在内的多个关键基础设施。

阿里云官网12月18日下午更新处理进展称,经排查,阿里云香港地域故障确认系香港PCCW机房制冷设备故障所致,影响香港地域可用区C的云服务器ECS、云数据库、存储产品(对象存储、表格存储等)、云网络产品(全球加速、NAT网关、VPN网关等)等云产品使用。

阿里云称,这一故障也影响了香港地域控制台访问和API调用操作,事故发生后、阿里云工程师配合PCCW机房工程师加速处理,部分制冷设备正在恢复中。

据南都报道,截至 12 月 18 日下午 6 时许,澳门一些受影响的网站已可正常打开访问,不过当地一些传媒应用程序尚无法登录。

阿里云宕机影响最为严重的当属各大加密货币交易所。知名交易平台“Gate.io”发布公告表示,受运营商部分网络节点维护影响,充提服务将出现延缓。

加密货币交易所OKX部分用户无法提领,帐户更显示资金归零,OKX称,服务器供应商阿里云出现技术故障,导致交易所部分功能出现问题。

根据最新的更新进展显示,目前阿里云所租用的香港电讯盈科公司机房已修复制冷设备故障,阿里云香港地域所有可用区云产品功能正在陆续恢复正常。对于受本次故障影响的产品,阿里云将根据相关产品的SLA协议进行赔付。

微软发现苹果macOS漏洞 可植入恶意软件

IT之家 12 月 20 日消息,微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(Big Sur)更新中修复了这个漏洞。

IT之家了解到,微软将发现的这个 macOS 漏洞称之为“Achilles”,并通过“Coordinated Vulnerability Disclosure”将其告知给了苹果公司。该漏洞允许攻击者绕过苹果的 Gatekeeper 安全机制,在 Mac 设备上植入任意恶意软件。

微软在最近的一篇文章中详细介绍了如何发现该漏洞以及此类问题的影响。这些细节对安全专家和研究人员很有用。微软在博文中表示:“Gatekeeper 在阻止 macOS 恶意软件方面发挥重要作用,但是它并非是绝对安全的”。

软件阿里
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着软件产业的快速发展,现代软件大多数是被“组装”出来的,不是被“开发”出来的。各类信息系统的软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。如今软件供应链已经成为国内外对抗的焦点,直接影响关键基础设施和重要信息系统安全。
目前看来,这名开发人员及其雇主收集这些信息是为了自己使用,并没有在黑市上出售。最终,两人都被判处3年监禁。万豪在调查中了解到,自2014年以来,喜达屋的网络一直存在未经授权的访问。2018年11月19日,万豪成功解密了这些信息,并确定其内容来自喜达屋客房预订数据库。事件发生后,万豪在安全专家的协助下展开了调查,并宣布计划逐步淘汰喜达屋系统,并加快对其网络的安全加固。
在当今数据驱动的世界中,数据泄露可能一次影响数亿甚至数十亿人。数字化转型增加了数据移动的供应,随着攻击者利用日常生活中的数据依赖性,数据泄露也随之扩大。如何在未来的大网络攻击可能成为遗体猜测,但作为最大的数据违反21的这个名单ST世纪表示,他们已经达到了巨大的幅度。
旨在进一步探索我国开源生态发展模式,加速开源技术在国内市场落地,提升企业开源治理能力,推动国内开源生态快速、健康有序发展。
稳居首位。
报告显示,2021年全年中国IT安全软件市场厂商整体收入为34.2亿美元,较2020年增长31.7%;其中,阿里云以28%的市场份额,连续两年居软件安全网关榜榜首。
Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。北美和欧洲是11月份最受勒索软件青睐的地区,分别有154名、96名受害者。
最近阿里云出了一桩大事:被暂停工信部网络安全威胁信息共享平台合作单位,引发业内外广泛关注。对阿里云这一事件,网友们众说纷纭,态度不一。如果上报给了工信部,就会极大损害阿里在开源社区和全世界的声誉。今后,阿里云将强化漏洞管理,提升合规意识。事实上,阿里对于该漏洞的上报流程是目前全球主流、公认的漏洞上报处理流程,已经运作了很多年。但阿里该罚,毕竟它违反了国家针对网络安全漏洞的相关管理规定。
Cyber News 网站披露,疑似与俄罗斯有关的勒索软件团伙 ALPV/BlackCat 袭击了安全门禁制造商Automatic Systems,北约、阿里巴巴、泰雷兹等多个实体组织可能受到影响。ALPPV/BlackCat 称其窃取了大量 Automatic Systems 公司合作伙伴和客户的个人信息、财务数据、护照详细信息和其他信息。
VSole
网络安全专家