范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

将华为加密证书放入自家交换机?思科测试完忘删了

  感谢IT之家网友 Adaplens 的线索投递!
  IT之家7月5日消息据外媒消息,思科已经披露了其网络设备中的一系列漏洞,其中包括一个令人尴尬的错误,思科将华为的加密证书放入了自己的交换机里。
  据悉,思科在自己的产品中发现了18个高严重性和中等严重性的漏洞,以及一个标记为"信息性"的奇怪错误,这些漏洞会影响其Small Business 250,350,350X和550X系列交换机。
  这些交换机中的错误不是很严重,其错误表现类型为无法获得自己的CVE标识符。但这个错误给思科上了一课——即在产品中使用第三方开源组件而不对其进行适当的安全检查会带来风险。
  安全公司SEC Consult物联网部门SEC Technologies的研究人员正使用其oT Inspector漏洞搜索软件来检测思科Small Business 250系列交换机的固件映像时,居然发现这些交换机包含有发给Futurewei Technologies的数字证书和密钥。
  Futurewei Technologies是华为的美国研发部门。据报道,由于美国禁止华为使用美国技术,该研究部门正计划脱离华为母公司独立运营,并禁止华为员工离职,不仅放弃华为标识,还要为员工创建自己独立的IT系统。
  那么问题来了,为什么思科会将其中国竞争对手的证书和密钥放入自己的交换机中?答案是思科开发人员在测试期间使用华为制造的开源软件包,忘记删除某些组件。
  "我们注意到固件中使用了华为证书。考虑到政治上的争议,我们不想进一步推测,"SEC Technologies首席执行官Florian Lukavsky向媒体说道。
  这些证书是OpenDaylight的开源组件的测试包的一部分,它包含一些测试脚本和数据,其中包括华为颁发的证书。
  "这就是证书在固件被发现的原因。它们被思科开发人员用于测试,他们只是忘记在证书发送到设备之前将(用于测试的华为证书)删除,"Lukavsky解释道。随后他又补充说,(这些华为)证书没有被主动使用,只存在于文件系统中。
  "我们的研究和思科的研究没有发现任何迹象表明该问题会对客户造成任何威胁。但思科还删除了一些不必要的软件包,并更新了我们发现漏洞的组件,"他说。
  而对于这件事,思科的解释是这样的:在Cisco Small Business 250系列交换机固件中发现了一个X.509证书,该证书具有对应的公钥/私钥对和对应的根CA证书。SEC Consult称其为"密钥之家"。这两份证书均颁发给华为子公司Futurewei Technologies。
  所涉及的证书和密钥是Cisco FindIT网络探针的一部分,该探针与Cisco Small Business 250、350、350X和550X系列交换机固件捆绑在一起。这些文件是OpenDaylight开源包的一部分。它们的目的是使用OpenDaylight例程测试软件的功能。
  思科FindIT团队在开发思科FindIT网络探针期间,将这些证书和密钥用于早期的测试,事实上这些证书没有在任何正式发布的思科产品中得到使用。

RISCV芯片厂商赛昉科技宣布完成A轮融资,累积融资金额超10亿元IT之家8月18日消息近日,国内RISCV开源芯片行业领军企业赛昉科技有限公司(简称赛昉科技)宣布完成A轮融资,本轮融资由深圳市国科瑞华三期股权投资基金合伙企业(简称国科瑞华)和中IDC2021Q1中国云市场规模超300亿,阿里云第一腾讯华为位列二三7月29日,IDC最新发布的2021年第一季度中国公有云市场数据显示,季度内IaaSPaaS市场规模达46。32亿美元(301亿人民币),其中阿里云排名第一,市场份额为40,腾讯云芬兰科学院启动600万欧元专项资金用于HPC量子计算机及高性能计算8月13日消息,芬兰科学院启动一项600万欧元的专项资金,旨在支持EuroHPC超级计算基础设施的使用量子计算机的引入和高性能计算的应用。相关电话会议于8月11日开始,并于2021特斯拉德国电池工厂撤回补贴申请,价值12。8亿美元北京时间11月26日晚间消息,据报道,德国经济部发言人今日表示,特斯拉已撤回其位于柏林郊外勃兰登堡(Brandenburg)的电池工厂补贴申请。这位发言人称特斯拉将继续坚持其在勃兰小米手表S1预热腕表级蓝宝石玻璃镜面,明天见IT之家12月27日消息,小米昨天宣布,全新的小米手表系列XiaomiWatchS1将与小米12系列一同在12月28日发布。小米今日继续预热新品,自然也包括XiaomiWatchS最新论文用GAN监督学习给左晃右晃的猫狗加表情,很丝滑很贴合12月19日消息,生成性对抗网络GAN又被开发出一项不正经用途。给猫狗加表情给马斯克加胡子不管视频中的脑袋怎么左晃右晃,这些表情都能始终如一地贴合面部,且每一帧都表现得非常丝滑。这马斯克澄清特斯拉股票出售计划离几乎完成还差一点北京时间12月23日消息,在一个多月时间里出售了价值逾140亿美元的特斯拉股票后,特斯拉CEO埃隆马斯克(ElonMusk)周三表示,他几乎完成了股票出售计划。不过,对于自己是否已联合光电回应传闻公司屏下指纹镜头未直接供货华为vivoOPPO12月9日,联合光电在投资者互动平台上就公司屏下指纹镜头已经供货vivoOPPO及华为传言回复称,公司屏下指纹镜头未直接供货vivoOPPO及华为。并且同样表示,公司目前暂未直接供美国新法案要求Facebook等社交媒体,必须向研究人员共享平台数据IT之家12月12日消息,一个由美国参议员组成的两党小组宣布了一项新法案,该法案将要求社交媒体公司与研究人员共享平台数据。据TheVerge报道,该法案于周四由民主党参议员克里斯库Twitter又被俄罗斯罚款300万卢布,今年至少被罚5000万卢布北京时间12月23日晚间消息,据报道,Twitter今日又被俄罗斯法院罚款300万卢布(约合40920美元),原因还是未能删除被俄罗斯政府视为非法的内容。上周四,因为同样的原因,TTikTok火爆全球,超越谷歌成2021年全球访问量最多的互联网网站IT之家12月23日消息,华尔街日报报道,根据追踪互联网流量的云基础设施公司Cloudflare的数据,TikTok是2021年世界上访问量最大的互联网网站,超过了去年领头羊Alp
外媒票选2020年最糟糕手机设计凑数镜头取消充电器IT之家1月3日消息大多数人都对智能手机的新功能感到兴奋,例如显示屏下摄像头,但2020年也出现了一些令人质疑的设计趋势,用户可能不希望看到这些趋势延续到2021年,外媒GSMAr2020年终极富豪榜贝佐斯首富,马斯克财富增加1400亿美元上演造富神话北京时间1月1日消息,尽管全球大部分地区仍在应对飙升的失业人数和大幅下滑的经济增长,但是0。001的人依旧受益于史无前例的财富创造。彭博亿万富翁指数显示,全球500位最富有人群的净马斯克正式从洛杉矶房主变成租客特斯拉CEO埃隆马斯克现在正式从洛杉矶的房主变成了租客,在上周将名下四所豪宅移交给了房地产开发商兼设计师ArdieTavangarian旗下一家公司,完成了今年7月宣布的这笔价值6科技股和网络股大涨推动美股创历史新高,分析师称其将在2021年面临考验据报道,由于科技股估值过高,面临监管风险,加之超跌股反弹可能降低科技股的吸引力,迫使投资者纷纷评估来年的科技板块表现。科技股和网络股大涨推动美国股指今年创下历史新高。标普道琼斯指数美股小幅收跌,阿里拼多多大涨,激进投资者呼吁英特尔思变图1纳指跌0。38,报收12850。22点北京时间12月30日消息,由于投资者担忧经济重启路径以及美国参议院是否会将疫情纾困支票金额由600美元上调至2000美元,今天美股小幅收跌拼多多股价大涨15。57,市值突破2000亿美元IT之家12月30日消息今日凌晨,美股收盘,拼多多股价大涨15。1,报165。52美元,市值达2029。82亿美元。昨日,拼多多表示,南方航空正式在拼多多上线机票官方直销业务。拼多美股全线上涨,三大股指创新高,苹果上涨3。58,微博大跌13。5北京时间12月29日消息,美国签署疫情纾困刺激法案,提振了投资者对经济复苏的乐观情绪,美股三大股指均创下新高。截至收盘,道指涨204。1点,涨幅为0。68,报收30403。97点标美股提前收市,理想小鹏汽车跌超4,阿里巴巴创单日跌幅纪录北京时间12月25日消息,圣诞节前最后一个交易日美股小幅收涨。截至收盘,道指涨70。04点,涨幅为0。23,报收30199。87点标普500指数涨13。05点,涨幅为0。35,报收百度网盘发布空间调整通知若过去两年未登录过,免费空间将从2TB调整为100GB感谢IT之家网友可乐不加糖的线索投递!IT之家9月30日消息百度网盘公众号今天发布空间调整通知,2018年12月25日至2020年10月15日期间,未登录过百度网盘帐号的用户,2T索尼拟收购EMI音乐,目前仍未向欧盟监管机构让步北京时间10月22日下午消息,欧盟委员会网站周一显示,索尼尚未向欧盟反垄断机构做出让步,后者正在审核索尼以23亿美元收购EMI音乐的要约。若收购成功,掌控了EMI音乐的索尼将成为全京东进博会宣布3年4000亿进口商品采购计划稳步推进11月5日消息,昨日,第三届中国国际进口博览会暨虹桥国际经济论坛在上海开幕。京东宣布,尽管受到疫情等不利因素的影响,京东依然全力为进口商品提供多种支持,稳步推进三年采购4000亿元