欧美性猛交xxx,亚洲精品丝袜日韩,色哟哟亚洲精品,色爱精品视频一区

中國物流行業網 新聞中心
中國物流行業網 > 新聞中心 > 產品技術 > 內容

嚴重安全漏洞!Rust 團隊決定撤銷 Crates package API

  來源:中國物流行業網   時間:2020-7-17 10:20

  Rust 安全響應工作組發布了一個安全公告稱,其在調查有關影響 crates.io Web 應用程序中令牌生成的安全問題時,發現了另一個影響 crates.io API 令牌的漏洞。因此,出于謹慎考慮,該團隊決定撤銷所有現有的 API 密鑰。

  想要在實踐中利用這兩個漏洞是非常不切實際的,而且我們也還沒有發現該漏洞已在野外被利用的證據。但出于謹慎考慮,我們選擇撤銷所有現有的 API 密鑰。您可以在 crates.io/me 上生成一個新的 API 密鑰。

  Rust 方面表示,一直以來,用于 crates.io 的 API 密鑰都是使用 PostgreSQL 隨機函數生成的,但該函數并不是一個加密安全的隨機數生成器。這意味著從理論上講,攻擊者可以觀察到足夠的隨機值來確定隨機數生成器的內部狀態,并使用此信息來確定以前創建的 API 密鑰,直到最后一次數據庫服務器重啟為止。

  同時作為調查的一部分,其還發現了軟件包的 API 密鑰是以純文本格式存儲。這意味著,如果攻擊者破壞了數據庫,那么他們將具有所有當前令牌的 API 訪問權限。

  目前,為了緩解這一漏洞,Rust 團隊稱,其已經推出了一種加密安全的隨機數生成器,并實現了用于將令牌存儲在數據庫中的 hashing。

  Rust 團隊列出的有關時間線顯示:其于 7 月 11 日收到了這一漏洞報告;7 月 14 日則部署了修補程序,并撤銷了現有令牌,同時公開披露了該問題。

免責聲明:本網所有內容均轉載自其它網絡媒體,不代表本網贊同其觀點并不對其真實性負責。如有侵權請及時聯系本網,本網將在第一時間刪除!
Copyright © 2012-2025 cn56.net.cn All Rights Reserved 中國物流行業網 版權所有
主站蜘蛛池模板: 通渭县| 中江县| 孟津县| 伊金霍洛旗| 松阳县| 阜平县| 工布江达县| 冕宁县| 乐昌市| 衡阳县| 永康市| 鹿泉市| 华池县| 永丰县| 红桥区| 丹江口市| 如东县| 石屏县| 富阳市| 潼南县| 桐梓县| 阿拉善盟| 丘北县| 石河子市| 介休市| 河津市| 通辽市| 大连市| 永泰县| 平江县| 康定县| 阳山县| 巢湖市| 河曲县| 镇远县| 新安县| 卢龙县| 博湖县| 开江县| 赤城县| 浠水县|