搜尋

會員登入

搜尋

導覽

會員
廣告
廣告

安全專家指出開放源碼軟體亦發現嚴重安全漏洞

瀏覽次數:2589

根據大陸媒體消息指出,雖然媒體頭條大多數都是有關微軟Windows安全漏洞的報導,但在最近一週內,開放源碼軟體的產品也被指出存在安全漏洞。

其中存在漏洞產生較嚴重影響的是開放源碼軟體電子郵件程式“Sendmail"。據亞特蘭大的網路安全系統公司工程經理Dan Ingevaldson表示,使用Sendmail的電子郵件伺服器在解析電子郵件檔頭的方式上出了問題,因此在安全上存在疑慮。Ingevaldson表示,這個安全漏洞很有可能被電腦駭客所利用。

另外,美國卡內基美隆大學電腦應急反應小組也在9月16日發佈有關OpenSSH安全漏洞的警告。OpenSSH是網路管理員用來遠端登錄和訪問電腦、或是其他網路存儲設備中加密資料的程式。目前還未證實OpenSSH的安全漏洞是否能夠被利用,但如果能被利用的話,將成為一個非常嚴重的問題。

據了解,OpenSSH的安全漏洞影響3.7.1版本以前的軟體,使用Red Hat、Sun和IBM用於Linux的AIX工具箱都使用存在安全漏洞的OpenSSH軟體。而Sendmail的安全漏洞則是影響8.12.10以前版本的軟體,包括惠普、IBM和Red Hat等使用Sendmail軟體的廠商,其產品都可能受到影響。

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機
特別企劃半導體

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?