Tag Archives: Linux

Bootkit 不再是 Windows 獨家威脅!史上首支殺不死的 Linux UEFI bootkit 現身

作者 |發布日期 2024 年 11 月 29 日 8:10 | 分類 網路 , 資訊安全 , 軟體、系統

令人聞之色變的 UEFI 開機套件(bootkits),會感染在作業系統啟動之前運行的韌體,即使更換或重新格式化硬碟也無法移除,它們仍然可以持續運行。但 10 年來,這個惡意工具始終只針對 Window 電腦下手。如今安全公司 ESET 揭露了史上第一個專門感染 Linux 系統的 Bootkitty 惡意 bootkit,破天荒地讓 Linux 電腦韌體成為 bootkit 常駐的目的地。  繼續閱讀..

專利流氓鎖定雲端原生開源,Linux 基金會與 Unified Patents 擴大合作加強防禦

作者 |發布日期 2024 年 09 月 18 日 16:50 | 分類 數位內容 , 科技政策 , 科技生活

隨著雲端原生技術的普及,專利流氓(Patent trolls;又稱 NPE,非執業實體)將目光轉向這片新興且蓬勃發展的領域,對開源社群構成日益嚴重的威脅。為此,Linux 基金會旗下的雲端原生運算基金會(CNCF)與專利辯護公司 Unified Patents 擴大合作,共同抵禦專利流氓的侵擾,保障開源軟體的發展。

繼續閱讀..

Windows 更新又出包?某些支援安全啟動的 Linux 系統無法雙重開機

作者 |發布日期 2024 年 08 月 22 日 8:00 | 分類 Microsoft , Windows , 網路

本月微軟「修補程式日」雖然一口氣修補了 90 個安全漏洞,但卻出現使用者完成修補了 CVE-2022-2601 GRUB2 安全開機規避漏洞的更新後,卻導致啟用安全開機(Secure Boot)的 Linux 系統無法進行雙重開機。截至目前為止,並沒有列舉受影響 Linux 發行版及版本的明確官方列表。至於微軟既尚未承認本月例行更新可能導致雙重開機系統無法正常開機的問題,也未發布任何解決此問題的更新修補程式。  繼續閱讀..

繼 HelloKitty 勒索軟體之後,Kinsing 挖礦惡意軟體接棒發動 ActiveMQ 重大漏洞攻擊

作者 |發布日期 2023 年 11 月 27 日 8:30 | 分類 加密貨幣 , 網路 , 資訊安全

長久以來,Linux 惡意軟體 Kinsing 一直背負著喜歡針對配置錯誤之容器化環境進行加密貨幣挖礦勾當,抑或利用入侵伺服器資源來牟取非法利潤的黑歷史。如今 Kinsing 惡意軟體攻擊者又開始蠢蠢欲動,他們正積極入侵 Apache ActiveMQ 伺服器中某個駭客眼中的熱門重大安全漏泂,以便用加密貨幣挖礦程式和惡意 rootkit 感染 Linux 系統。  繼續閱讀..

中國九家半導體企業成立專利聯盟,持續推進 RISC-V 架構發展

作者 |發布日期 2023 年 08 月 31 日 18:30 | 分類 IC 設計 , 中國觀察 , 半導體

中國半導體產業積極推動 RISC-V 發展,本週上海舉辦第三屆滴水湖中國 RISC-V 產業論壇,九家中國 RISC-V 產業聯盟會員共同發起 RISC-V 專利聯盟,幫助聯盟成員 RISC-V 開放架構軟體開發與應用。不過實際運作方式與內容,會議時並沒有公布。

繼續閱讀..