开源新闻速递:逾 6000 Redis 服务器被取得 SSH 权限

开源新闻速递:逾 6000 Redis 服务器被取得 SSH 权限

今日关注

默认情况下, Redis 不进行任何验证即可访问,所以一般来说,Redis 服务器都会放置在内网或使用防火墙禁止外部访问。但现在至少有 30000 台 Redis 服务器暴露在公网上。可能有人觉得 Redis 上并无重要数据,暴露也不要紧。但是去年年底出现的一个安全攻击可以通过 Redis 创建 SSH 登录密钥,这就是说,存在安全缺陷的 Redis 服务器会导致主机上的 SSH 访问开放。目前据 RBS 的报告,有超过 6000 台的 Redis 服务器已经被攻击感染。

请系统管理员们尽快升级到最新版本,并启用相应的保护措施。

图文摘要

Canonical 和 Pivotal 公司达成合作,将成为 Pivotal Cloud Foundry 云平台上的首选操作系统。

Ubuntu 15.10 作为非 LTS 版本,只有九个月的支持期,它将在7月28日结束支持。

如果你在 Ubuntu 或其它支持 Snap 软件包的系统上运行过 GUI 程序,你可能注意到一些应用的样式不能跟随系统主题。现在,Canonical 宣布即将推出新的 Snap 桌面启动器,可以使 GUI 应用的主题样式和桌面主题保持一致。