注册并分享邀请链接,可获得视频播放与邀请奖励。

雨夜漫步大祭司 (@Fides_Ascensio) “洒家通过 AI 工具订制的风险信息流了出来了这么一条: 奇虎360上周发布的360 Security” — TopicDigg

雨夜漫步大祭司 的个人资料封面
雨夜漫步大祭司 的头像
雨夜漫步大祭司
@Fides_Ascensio
Financial writer, songwriter and financial literacy advocate.
加入 July 2011
1.4K 正在关注    123.8K 粉丝
洒家通过 AI 工具订制的风险信息流了出来了这么一条: 奇虎360上周发布的360 Security Claw安装程序暴露了一个适用于*.myclaw.360.cn的生产通配符SSL私钥,该私钥有效期至2027年4月。 安全研究员Lukasz Olejnik在namiclaw.exe的凭证文件夹中发现了该私钥,这一发现已通过网络安全专家的确认。 据悉,这一设置会导致中间人攻击和伪造登录页面,分析师认为此设置的存在符合周鸿祎一贯的操行。 截至周一晚,奇虎360尚未对此作出回应或取消该私钥。 目前的状况是用户们在自发互相提醒和警告。
显示更多