首页 > 动态 > 关键词  > 黑客最新资讯  > 正文

迈克菲行动慢 黑客公布McAfee.com漏洞

2011-03-31 10:38 · 稿源:TechTarget中国

一个白帽黑客小组日前强调,安全厂商迈克菲的网站McAfee.com存在严重漏洞,同时指出该漏洞会导致信息泄漏或其他问题。

本周一,YGN道德黑客组织(The YGN Ethical Hacker Group)将他们的发现在全面披露(Full Disclosure)网站上公布。其实早在2月10日,迈克菲就报道了该漏洞,但鉴于迈克菲公司一直未对该漏洞采取行动,该组织便决定将这些漏洞公布于众。

黑客小组在McAfee.com和迈克菲软件下载网站发现了十多个漏洞。McAfee.com网站上有跨站点脚本错误和信息披露等问题。该组织曾将这些问题告知迈克菲,且迈克菲对这些发现作出回应,称“会尽快解决这些问题。”但直到3月28日,这些问题尚未得到解决,因此该组织将这些信息公布了出来。

在一份声明中,迈克菲公司表示,“漏洞不会暴露任何迈克菲公司的用户,合作伙伴或公司的信息。此外,目前我们还没有看到任何利用该漏洞的恶意攻击。”

网站的漏洞非常普遍。安全厂商的网站过去都有受到过损害。2009年,黑客利用了卡巴斯基实验室用户支持网站上的漏洞。最初的缺口被公布后,大量黑客探查了卡巴斯基网站。不过最终攻击者获得用户数据访问失败。同样,在赛门铁克和F-Secure公司网站上也发现过错误。

迈克菲承认,他们修复该漏洞的时间比预期的要长。公司还表示,只有在最坏的情况下,跨站脚本漏洞才会让攻击者蒙混过去。McAfee.com网站及其下载网站的信息泄漏问题,可以让攻击者获得Web流量和网站源代码的相关信息,但不会泄漏任何保密信息或用户信息。

“迈克菲针对自己的网站和第三方提供的服务都设立了严格的政策。一旦有一个漏洞出现,迈克菲都会致力于尽快解决这一问题,”迈克菲表示,“很抱歉,这次情况花费的时间比我想象的要长。我们正在调查延误的原因,必要的话将调整我们的流程,防止这种情况再次发生。”

举报

  • 相关推荐
  • 韩国电商平台Cafe24开启“四天工作制”,7月正式施行

    新制度规定,员工周五休息的同时,其他工作日不延长工时、工资也不减少。如果员工因业务安排选择在周五上班,还将享受补休福利……

  • 探索AI时代出海新范式!impact.com荣获TopDigital创新营销奖「年度营销技术公司」

    2025年7月1日,impact.com在第十三届TopDigital创新营销盛典上荣获"年度营销技术公司"大奖。该平台凭借技术能力、商业影响和全球化战略的综合表现获得认可,其AI技术正深刻改变品牌营销工作方式,尤其在效率提升与流程优化方面成效显著。impact.com通过智能推荐、智能审批等功能,将AI能力引入合作伙伴管理核心环节,帮助出海企业构建全球化合作网络。大中华区总裁Jennifer Zhang表示,AI不是替代营销人,而是释放其判断力与创造力。作为全球合作伙伴经济核心引擎,impact.com已服务众多中国出海品牌,未来将继续深化AI在营销管理平台的应用。

  • iPad为何不运行macOS 苹果高管:macOS未对触摸屏做优化

    iPadOS 26带来了全新的应用视窗、下滑式菜单栏等功能,让iPad的操作体验更接近Mac,但苹果始终未让iPad运行macOS系统,其背后原因正式揭开。 苹果公司软件工程负责人Craig Federighi接受采访时称,iPadOS 26的新特性在生产力与简洁性之间取得了很好的平衡,macOS系统从未对触控屏做优化,我们要保留iPad最本质的简洁性,如果强行移植macOS,iPad将丧失其触控设备的独特价值。 Craig Fed

  • AI日报:美团No Code平台免费开放;豆包App升级“一句话P图”功能;苹果Xcode 26内置ChatGPT等AI功能

    本文介绍了AI领域多项重要进展:1)美团推出No Code平台和1680个AI应用;2)豆包App升级"一句话P图"功能;3)苹果发布内置ChatGPT的Xcode26开发工具;4)iOS26新增视觉智能功能;5)讯飞星火X1升级版即将发布;6)比亚迪接入阿里通义大模型;7)DeepSeek支持本地工具调用;8)开源框架Rowboat支持快速构建智能助手;9)X平台整合Grok AI优化内容推荐;10)港科大开发进化搜索技术提升小模型图像生成能力;11)硅基流动完成数亿元融资;12)港大与英伟达合作开发新型视觉注意力机制。这些创新展示了AI技术在各领域的快速发展和应用突破。

  • 我们跟美团技术的同学聊了聊“NoCode”的背后,顺手用它搭了个社区……

    ​我不是一个“懂代码”的人。 作为一家日益专注AI的科技内容社区的CEO,我的团队与AI 创业者和研究人员进行访谈,发布文章,举办各种各样的AI 论坛、黑客马拉松和workshop;我还在硅谷成立了一个 叫GenAI Assembling的AI 开发者社区,定期举办线下活动和闭门讨论。 我们不仅有读者,还有社区用户,这意味着我们有大量的前端交互页面需要生成——AI 从业者和爱好者需要点击它

  • ColorOS陈希评iOS 26:缺席的AI是最大短板

    ColorOS设计总监陈希发文指出,iOS 26的最大短板依然是缺席的AI,但UI设计更新较大。 此前在去年的WWDC开发者大会上,苹果大肆宣传Apple Intelligence,不过从后续iOS 18的一系列更新来看,苹果在AI方面的表现并不成功,尤其是国行版,进度缓慢。 因此,在今年的WWDC大会上,关于AI的升级内容并不算很多,苹果软件工程高级副总Craig Federighi承认,Siri的AI功能短期内不会推出,因为�

  • 市场份额公布!itc保伦股份持续领跑中国指挥中心市场!

    2024年中央经济工作会议强调以科技创新引领新质生产力发展,建设现代化产业体系。ITC保伦股份凭借持续创新技术和深耕行业精神,在指挥中心领域取得显著成就,其整体解决方案具备分布式综合管理平台、可视化指挥调度等功能,支持多平台联动与数据融合。2024年ITC在中国指挥中心市场占有率8.15%,位居行业前列。公司通过自主创新攻克技术难题,参与多个重大项目,推动产业链协同发展,为行业技术进步和产品质量提升做出重要贡献。未来ITC将继续探索新技术应用,围绕国家重大需求,推动智慧指挥中心行业创新发展。

  • Copy2AI三款AI软件上线,功能强大,免费无限制

    Copy2AI推出三款AI工具:智能剪贴板、智能创作助手和智能聊天助手。智能剪贴板能自动分类记录剪贴内容,支持语义搜索;智能创作助手提供灵感激发、风格转换等功能,助力内容创作;智能聊天助手可定制对话风格和角色。三款工具均完全免费、无功能限制,支持本地部署保障隐私安全,适用于职场人士、内容创作者、学生等多场景,旨在让AI技术真正触手可及,提升工作和

  • 小红书以“慢”打快

    ​短视频要3秒抓人,直播带货要营造“3、2、1上链接”的快节奏,阅读越来越碎片化…… 在互联网世界,“快”曾经是唯一的生存法则。可有趣的是,就在所有平台都加速狂奔时,小红书却走出了一条“慢”的蹊径。 从董洁、张瑶直播间里不紧不慢的服装讲解,到#citywalk、#公园20分钟效应 的热门话题,再到举办“慢人节”等活动——这些看似“反互联网规律”的内容,却�

  • AICosts.ai深度评测:一站式AI成本管理解决方案

    随着ChatGPT等大模型的爆发式发展,企业AI支出正成为新的财务黑洞。AICosts.ai应运而生,这款专为AI密集型团队设计的成本管理平台,能聚合所有AI服务商的账单数据,提供可视化分析和优化建议。核心解决三大痛点:1)碎片化账单管理;2)异常监控;3)跨平台优化。通过实时仪表盘、多维筛选和预算预警等功能,某客户使用三个月后总支出降低28%。专业版定价49.99美元/月,特别适合月AI支出超1000美元的团队和使用多个AI服务的开发者。平台计划Q3推出Slack/Teams实时通知和AI优化方案自动生成功能。