微软调查Example.com流量异常路由至日本公司事件
据Ars Technica报道,微软最近处理了其网络上一个不明原因的异常事件,该事件将原本应发往example.com(一个用于测试目的的保留域名)的流量路由到日本的一家电子电缆制造商。该事件引发了人们的担忧,因为example.com的预期功能是,根据互联网工程任务组维护的官方标准RFC2606,任何一方都不应获得该域名。相反,它应解析为分配给互联网号码分配机构的IP地址,旨在防止第三方在测试和技术讨论期间被流量淹没。该公司已经压制了这个问题,但原因仍然不明。
在其他新闻中,模型上下文协议(MCP)中的安全漏洞再次浮出水面,引发了人们对协议推出中不安全默认设置的警惕。VentureBeat报道称,MCP在发布时没有强制身份验证,尽管在广泛部署六个月后引入了授权框架,但该缺陷仍然存在。Pynt的研究表明,仅部署10个MCP插件就会产生92%的被利用概率。Enkrypt AI的首席安全官Merritt Baer警告说,MCP正在重蹈之前主要协议推出中不安全默认设置的覆辙。“如果我们从一开始就没有构建身份验证和最小权限原则,那么在未来十年里,我们将一直在清理漏洞,”Baer表示。
与此同时,关于社交媒体监管和动物福利政策的讨论仍在继续。《自然》杂志新闻报道了澳大利亚对16岁以下个人实施的社交媒体禁令,研究人员正在密切监测其影响。另一方面,印度最高法院关于重新安置德里流浪狗并限制公众喂养(除非在指定区域)的提议引发了激烈的辩论。这些措施是由于印度每年约有2万人因狗咬伤而死于狂犬病而提出的,但被认为可能无效,因为狗经常在垃圾点和喂食站找到食物。
尽管人们关注的是现代安全问题,但通过Telnet访问的资源仍然可用。Hacker News重点介绍了各种Telnet服务器,包括提供访问当前时间、ASCII地图、NASA JPL HORIZONS太阳系数据,甚至在线国际象棋的服务器。
Discussion
Join the conversation
Be the first to comment