科技类
《纽约时报》科技专栏将优秀科技奖颁给微软工程师Andres Freund 表彰其发现XZ后门
纽约时报科技专栏知名作者凯文•鲁斯日前公布该栏目年度优秀科技奖,该科技奖获奖者有好几位,其中包括微软数据库工程师安德烈•弗洛因德 (Andres Freund)。安德•烈弗洛因德获奖的原因是他发现了 XZ Utils 的后门漏洞,这个开源库被整个科技业界广泛使用,而这个漏洞则可能会在全球范围内造成严重的安全影响。 由于这个开源库也被广泛集成到 Linux 系统里,攻击者借助漏洞可以对全球无数台 Linux 服务器发起攻击(可以绕过 SSH 身份验证而直接控制服务器),而且整个 XZ 项目的投毒