当前位置:首页 > 科技数码

天河一号超级计算机 天河一号超级计算机集群存漏洞:上百账号或泄露

本站讯 3月30日消息,乌云漏洞平台公开发布最新高危漏洞显示,天河一号超级计算机集群可被登陆控制(所有节点可下发任务执行命令,上百账号或泄露)。

根据乌云漏洞平台资料显示,2月12日,用户名为zph的初中生白帽黑客向乌云平台提交了一高危漏洞。该名白帽黑客发现,超算办公环境的Wi-Fi无需密码即可链接,也就是说任何路人都能轻易接入其内部网络,绕过了VPN的接入的前提。此外,该白帽还发现服务器上将近一半的用户均存在弱口令,而这一系列问题可能导致用户计算机任务敏感信息泄露,或者强大的计算资源被黑客滥用(密码破解、挖矿),甚至内部网络中其他系统的敏感数据。

该用户给出的修复方案为:加强所有员工和合作方企业员工安全意识,提醒修改所有弱口令,升级存在漏洞的bash版本。另外提醒其他厂商,千万不要过于信任内网隔离,就算是某台机器或整个服务器集群全部在内网,也要做好员工安全意识培训和其他服务的安全。如果员工安全意识差或某台存在缺陷的服务器在隔离的内网中,那么一切的一切都是白忙。

公开资料显示,目前该漏洞细节已交由第三方合作机构(cncert国家互联网应急中心)处理。

对此,天河一号官方已给予乌云平台的回应:问题是由专线用户自身安全管理不当所致,我们已指导专线用户做了处理,采取的措施包括:将专线与互联网隔离,指导用户强化密码,删除系统中的临时账户等。当前,用户通过登陆节点在限定资源条件下提交任务,是系统允许的合法操作,后续我们将加强用户行为分析、预警。

1.《天河一号超级计算机 天河一号超级计算机集群存漏洞:上百账号或泄露》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《天河一号超级计算机 天河一号超级计算机集群存漏洞:上百账号或泄露》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/483062.html

上一篇

namely 人力资源初创企业Namely如何做到在三个月内估值翻倍

下一篇

高校论坛 高校学子自制论坛大数据 记录学校BBS十年变迁

cablevision 苹果用户不再独享HBO Now流媒体订阅服务

cablevision 苹果用户不再独享HBO Now流媒体订阅服务

本站讯3月17日消息,周一,HBO与Cablevision共同宣布,将通过后者旗下的Optimum在线网络服务向用户提供前者的HBO Now视频流媒体服务。这意味着苹果之外的用户现在也能够订阅HBO Now,只要他们身处Cablevision的服务范围。这也使得Cablevision成为首家提供HBO Now的付费电视。随着消费者的收视习惯日益转...

tube10 YouTube行业启示录:为什么坐拥10亿用户都不赚

tube10 YouTube行业启示录:为什么坐拥10亿用户都不赚

文/康斯坦丁得草根者得天下,几乎成为新的行业成功信条,尤其是在互联网领域多次被证明其威力巨大。但事实上,总会有“例外”出现。在视频行业,别说草根,就是能够聚集土豪、极客、宅男、腐女、文艺青年、普通青年等海量视频用户,也没有敢直言自己已经成功的。视频行业的领头羊,每月用户达10亿的YouTube,在被谷歌“收编”九年后,依然不赚钱——2014 年,...

isohunt “山寨海盗湾”拿出10万美元奖金刺激用户增长

isohunt “山寨海盗湾”拿出10万美元奖金刺激用户增长

本站讯 1月27日消息,据国外媒体报道,自去年底瑞典警方突袭服务器机房后,“海盗湾”网站便一直处于关闭状态,于是这便让一系列“山寨版海盗湾”有了大展身手的机会——譬如由另一知名BT下载网站isoHunt推出的“The Old Pirate Bay”(旧海盗湾),如今更是拿出了10万美元的奖金,以进一步刺激网站用户增长和提升自身知名度。这笔奖金将通...

安珀警戒 为寻找失踪儿童,Facebook将向用户发布安珀警报

安珀警戒 为寻找失踪儿童,Facebook将向用户发布安珀警报

本站讯1月15日消息,据雅虎报道,Facebook再一次利用其超过13.5亿月活跃用户,来达成一个更大的善。在与美国全国失踪和被剥削儿童中心(NationalCenterforMissingandExploitedChildren,缩写为NCMEC)的合作下,Facebook现在将向用户的“NewsFeed”发布地理定位的安珀警报(AmberAl...

12306信息泄露 网曝12306用户数据遭泄露 含身份证及密码信息

  • 12306信息泄露 网曝12306用户数据遭泄露 含身份证及密码信息
  • 12306信息泄露 网曝12306用户数据遭泄露 含身份证及密码信息
  • 12306信息泄露 网曝12306用户数据遭泄露 含身份证及密码信息
陆初杰 “甭纠结”,以投票之名做一款让用户发状态,杀时间的产品

陆初杰 “甭纠结”,以投票之名做一款让用户发状态,杀时间的产品

与其说“甭纠结”这是一款投票产品,不如说这是一款以投票之名帮用户杀时间的产品,发个投(状)票(态),找人陪你消磨一下,对了,它的定位是校园市场。“甭纠结”也采用了投票类产品常用的以信息图呈现投票结果的做法,只不过可能做得更丰富,包括性别、代际(80?90?70后),和最受关注的星座,是的,通过“小题大做”的方式给予用户更多可消费的内容,以后可能会...

游子曰 积累用户体验的留学信息平台游子曰,从“大众点评”出发做留学咨询

  • 游子曰 积累用户体验的留学信息平台游子曰,从“大众点评”出发做留学咨询
  • 游子曰 积累用户体验的留学信息平台游子曰,从“大众点评”出发做留学咨询
  • 游子曰 积累用户体验的留学信息平台游子曰,从“大众点评”出发做留学咨询
亚马逊账户注册kindle Kindle漏洞无人修复 亚马逊帐户存风险

亚马逊账户注册kindle Kindle漏洞无人修复 亚马逊帐户存风险

本站讯 9月17日消息,据国外媒体报道,研究人员发现,亚马逊的电子书图书馆Kindle Library存在一个安全漏洞,可能导致用户的亚马逊账户处于危险状态。德国研究人员本杰明·穆斯勒(Benjamin Mussler)在其博客上展示了有关该安全漏洞存在的证据。在此之前,穆斯勒称亚马逊曾修复了该漏洞,但后来又重新引入该漏洞。穆斯勒表示,当他第二次...