不知淘宝怎么开通钱盾登陆提问,我不会。登陆

xshell 多版本存在漏洞,不知道我的 build 1060 会不会有问题,真的怕了
· 152 天前 · 6420 次点击
我的是官网下的,证书登录,要不要换证书???真麻烦,有没有可以媲美 xshell 的软件???
69 回复 &| &直到
15:54:59 +08:00
& &152 天前
然后呢??
& &152 天前
查看 nssock2.dll 的版本,如果版本号为 5.0.0.26 则存在后门
& &152 天前
密切关注。
如果为真,不知道是单纯上传的 Password 方法呢,还是 Public Key 方式也遭殃?
不管怎样先更新一波。
& &152 天前
netsarang 官网打不开…好慌
& &152 天前
官方后门啊
& &152 天前
我已经收到软件提醒更新到最新版了
& &152 天前 via Android
build 0544 老版本不知道有没有问题
& &152 天前
好慌,中招版本,N 多服务器~
& &152 天前
最新版本好像没了~
& &152 天前
逃过一劫。用的还是 build 1199。nssock2.dll 是 5.0.0.26
& &152 天前
是存在后门,想想最近有没有更新过把
& &152 天前 via Android
感觉现在 xshell 之于我的存在意义越来越低了,很多功能也用不上,正好换回 putty
& &152 天前
妈妈的大新闻啊, 我是不是该庆幸因为有 墙 所以我更新不了版本?
& &152 天前
/me openssh 用户
/me zsh 用户
/me Python 用户
/me 根本不知道 xshell 有什么优势
& &152 天前
1199,Xshell.exe: 5.0.0047, nssock2.dll: 5.0.0025
& &152 天前 via Android
& &152 天前
墙裂推荐 MobaXterm: 支持 mosh,图形化远程文件管理,X11-forwarding (类似 xenapp/remoteapp )等神特性
& &152 天前
中招了....
& &152 天前
所有 public key 相关的都换了一遍,脑子快要炸了
& &152 天前
重新复杂了遍我再另一个帖的回答(看到两边的人请原谅我):
在群里看到这个新闻,我是个Linux用户,不过平时在windows下凑巧用下xshell。
我觉得国内的很多新闻源都在传播这是一个官方后门的FUD,因为从现在知道的消息来看,这更像是一个被人植入的后门。
官方的更新记录里,8月5日那个版本修复了一个安全漏洞:
  products   xsh_update.html
然后官方在8月 7 日发表了 Security Exploit 的声明,并说明了卡巴斯基实验室和他们合作发现了他们应用7月1 8 后的版本有一个 Security Exploit。并声明了所有受影响的版本,一共5个,xshell 有一个版本。360 报告里还说明了 Xshell Build 5.0.1325,但是官方记录里面并没有这个版本,我不知道这个版本哪里来的,google了下,也只有国内的网站有贴过这个版本,所以我不清楚这个版本到底是个什么鬼还是官方提供的非公开的测试版本。
也就是说xshell这公司只发布了一个版本有漏洞的xshell,而且这个版本也出来多久,并且也在国内发表说明前说了这件事情。如果看出这是xshell的后门?
当然我相信这有可能是,但是我觉得现在的证据是更说明这是被人做的证据更明显点。而且一个做了那么多年的软件,不太可能一个版本突然这样子,如果我是恶意的软件开发商的话,肯定会更隐蔽些,流量也更小些。而不会想 360 那里说的一天访问量 800 w,这只有怎么搞恶意软件的人才会作出那么蹩脚的高访问量的。
另外国外的杀毒软件在xshell发布声明后的那几天就会提示这个dll有可能有安全隐患(
  forum   xshell   4415   nssock2.dll_symantec_antivirus )。
唯一我现在有疑问的是,xshell和卡巴斯基说在 8 月5号发表版本前并没有用户收到这个问题的影响,而 360 那流量图表明8月初就有流量了,我不是很清楚 360 这流量统计是怎么来的,而且这里的前几天的流量是不是xshell导致的,或者说那个后门的先在国内开始后门先。或者说xshell说慌了。不过就算再怎么样,这个后门最多也只持续了(看3 60 那个流量图的出来的)5天(如果你正常更新的话),我认为别人利用的可能性比一款很有名的软件会破天荒再很短的时间内收集大量的隐私,然后再发布公告表明修了这个的可能性更大。当然谁也可以致电xshell让他们给个具体的答复也是可以的。
虽然我每天上班都用linux,比起闭源软件来说更喜欢开源软件,但是这并不是随便传播一款软件fud的理由,或者说我觉得现在的绝大部分人太容易多莫须有的事情先进行非常恶意的猜测。
& &152 天前
我的妈呀,略恐怖
& &152 天前
5.0.0.26 就是中招版本啊
& &152 天前
Xshell.exe: 5.0.0041, nssock2.dll: 5.0.0023
& &152 天前
内心有阴影了
& &152 天前
我这个应该没中招吧. nssock2.dll: 5.0.0023
& &152 天前
Xshell(Build 1199) Xshell.exe: 5.0.0047, nssock2.dll: 5.0.0025,
& &152 天前
Xshell(Build 1124)Xshell.exe: 5.0.0046, nssock2.dll: 5.0.0025, nsssh3.dll: 5.0.0038,
这个版本中招应该没有中招把
& &152 天前
所以我要推荐 putty 了,
& &152 天前
其实,上面提示的几个版本根本没有在更新推送中出现过
我自己买的是正版授权,几乎天天开,有更新推送都是第一时间知道的。
我觉得这其实有一些不可思议的情况吧
& &152 天前
putty 中文汉化版几年前也被加入后门
& &152 天前
想了想自己也用不上 Xshell 的一堆功能,趁机换 PuTTY 了
& &152 天前
& &152 天前
吓得我赶紧关闭了服务器...(手动斜眼)
& &152 天前
WinSCP+putty
& &152 天前 via iPhone
换吧。。我也中招了
& &152 天前
不会又跟思杰马克丁有关吧
& &152 天前 via Android
擦,这么多证书要更新,刚查了下日志,没发现可疑登陆。
& &152 天前
@ 两个性质……这个 dll 带着官方数字签名的
& &152 天前 via Android
不会又和马克丁有关吧
& &152 天前 via Android
& &152 天前
@ 不管是不是有意植入,总之是官方的版本存在后门,是他们被人黑了,打一炮就跑,离职员工泄愤,还是什么原因倒并不重要。
后门是 7 月 18 号的 release 就有了的,后门的域名是一个月变一次的,8 月的这个域名从 8 月 1 号就有访问,可以推断 7 月份可能就已经有了。或者直到 8 月才开通相应的域名。
8 月 5 号的版本 patch 了这个后门,中间的版本都有问题。
xshell 不是强制更新的,而是提醒你下载更新。
& &152 天前
看到的时候被吓的半死,赶紧查了一下~
Xshell.exe: 5.0.0037, nssock2.dll: 5.0.0022
& &152 天前 via Android
Putty 用惯了,一直没换。
& &152 天前
淡定
升级到新版本就是
重要的服务器重新改密码
& &152 天前
Xshell.exe: 5.0.0048, nssock2.dll: 5.0.0027
& &151 天前
Xshell.exe: 5.0.0012, nssock2.dll: 5.0.0007
万年没更新,表示蛋定
& &151 天前
你们的怎么还这么早。。我的版本都到 1326 了呢
& &151 天前
不会又跟思杰马克丁有关吧
& &151 天前
PuTTY+WinSCP+OpenSSH 用户路过,偶尔也用用 FileZilla
& &151 天前
@ 对阿,为何没人提 马克丁,看官方的公告,除了 1322 版本之外都不受影响。。
我的软件要么及时更新,要么好久不更新。。我的还是 0964 呢
当然相对与国内的某安全公司来讲,我还是倾向认可官方,看来以后下载软件都得去官方网站,为了图方便我也从百度的下载链接下载过 XSHELL。。。
& &151 天前
你们的 putty 在 win10 系统上正常吗,我发现用 win10,有时候打不开 putty
,需要多打开几次才可以.
& &151 天前
这不叫漏洞,是后门
& &151 天前
老版本没升级
& &151 天前
我感觉这事件的重点不在 xshell(我用 mobaxterm),而是 360 好不要脸.明明就是卡巴先发现的.....
& &151 天前
Xshell.exe: 5.0.0047, nssock2.dll: 5.0.0026
& &151 天前
@ 这次后门就是官方被植入了
& &151 天前
@ 没有 我说的是 那个 360 发布的报告里面的 几个 不存在的版本
反正这后门发现及时,对我没有影响。。。
& &151 天前
感觉我是不是可以格盘了啊
![1.gif]( )
& &151 天前
@ 一般要怎么查有没有安全问题?
& &151 天前
换 putty 官方版本就是了吧
& &151 天前 via iPhone
是后门,不是漏洞啊!很难想象不是官方故意的。还是用 putty 吧
& &151 天前
@ 先查系统登陆日志,看看有没有异常 IP 登录啊
再看看系统里面有没有异常的用户,查看账户的权限情况
& &151 天前 via Android
最新版路过
& &151 天前
@ 表示不知道为什么用 XShell~我一直都是 ssh +sftp 客户端的
& &151 天前
@ 我自己没用 XShell,但据我所知,文件是带 xshell 的数字签名的,所以这事是官方后门已经坐实的了
& &151 天前
Xshell.exe: 5.0.0024,
nssock2.dll: 5.0.0017,
& &150 天前
@ 老版本没问题么?还是说低于 5.0.0026 的都存在问题?
& &149 天前
@ 这次的后门有一个明显的特征,简单地用记事本打开 nssock2.dll ,然后查找里面有没有“ VirtualAlloc ”(不含引号),如果有则包含后门
& &148 天前
Xshell.exe: 4.0.00119, nssock2.dll: 4.0.0018, nsssh3.dll: 4.0.0031, nsprofile2.dll: 4.0.0022, nslicense.dll: 4.0.0019, nsutil2.dll: 4.0.0040, nsverchk.exe: 4.0.0009, Xagent.exe: 4.0.0015, Xactivator.exe: 4.0.0016
build 0131
没问题吧
& · & 718 人在线 & 最高记录 3541 & · &
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.0 · 71ms · UTC 19:01 · PVG 03:01 · LAX 11:01 · JFK 14:01? Do have faith in what you're doing.iOS 问题:怎么让程序 运行 一开始就进入第2个界面 。。。。 正常情况是第一个界面 第2个界面 是通过一个按钮 需要按下 才能进入 第2个 界面 有哪几种方法可以让界面一开始就进入第2个。。。我想的方法是 当第一个界面 加载的时候 这个按钮 自动按下。。。。 不知道这个能否行通不 求解答。。。。在线等。。。。 - Code4App.com
怎么让程序 运行 一开始就进入第2个界面 。。。。 正常情况是第一个界面 第2个界面 是通过一个按钮 需要按下 才能进入 第2个 界面 有哪几种方法可以让界面一开始就进入第2个。。。我想的方法是 当第一个界面 加载的时候 这个按钮 自动按下。。。。 不知道这个能否行通不 求解答。。。。在线等。。。。
共有 6 个回答
你可以设置进入之后显示第一界面,几秒之后将第一界面remove掉,然后在显示第二界面!&br /&- (void)performSelector:(SEL)aSelector withObject:(id)anArgument afterDelay:(NSTimeInterval)&br /&用这个方法!
登录后方可回复
恩 我试一试 还有其他的方法吗?
登录后方可回复
我只用过这个,其它就不知道了!
登录后方可回复
你好 是这样吗- (void)performSelector:(触发按钮:)aSelector withObject:self afterDelay:0.5; 新手 有点笨。。。
登录后方可回复
[self performSelector:@selector(dimissAlert:) withObject:alertView afterDelay:1];&br /&这是我当时用的代码,我是让alertview 自动消失!你参考下吧。。。
登录后方可回复
你可以选择用nstimer来做。。一开始加载就运行一个方法
登录后方可回复
登录后方可回答【实用】发票不知道怎么开?看了这10个问答你就会了
购买商品或服务项目较多,发票开具时必须开具明细吗?
根据《国家税务总局关于增值税发票开具有关问题的公告》(国家税务总局公告2017年第16号)第二条规定:“销售方开具增值税发票时,发票内容应按照实际销售情况如实开具,不得根据购买方要求填开与实际交易不符的内容。销售方开具发票时,通过销售平台系统与增值税发票税控系统后台对接,导入相关信息开票的,系统导入的开票数据内容应与实际交易相符,如不相符应及时修改完善销售平台系统。”
如果购买的商品种类较多,销售方可以汇总开具增值税普通发票。购买方可凭汇总开具的增值税普通发票以及购物清单或小票作为税收凭证。
政府、事业单位、医院、军队、学校、个人没有纳税人识别号,开具发票可以不填写吗?
根据《国家税务总局关于增值税发票开具有关问题的公告》(国家税务总局公告2017年第16号)的规定:“一、自日起,购买方为企业的,索取增值税普通发票时,应向销售方提供纳税人识别号或统一社会信用代码;销售方为其开具增值税普通发票时,应在‘购买方纳税人识别号’栏填写购买方的纳税人识别号或统一社会信用代码。不符合规定的发票,不得作为税收凭证。本公告所称企业,包括公司、非公司制企业法人、企业分支机构、个人独资企业、合伙企业和其他企业。”
因此,政府、事业单位、医院、军队、学校、个人不属于企业,开具发票可以不填写纳税人识别号。
餐饮发票还需不需要开具菜单?
根据《国家税务总局关于增值税发票开具有关问题的公告》(国家税务总局公告2017年第16号)第二条规定:“销售方开具增值税发票时,发票内容应按照实际销售情况如实开具,不得根据购买方要求填开与实际交易不符的内容。”
因此,餐饮发票据实开具即可,无需列明详细菜品、菜单。
定额发票是否必须填写纳税人识别号?
16号公告适用于通过增值税税控开票系统开具的增值税普通发票,对于定额发票,无购买方纳税人识别号填写栏的,可不填写购买方纳税人识别号,仍按照现有方式开具发票。
购买方为企业,取得7月1日后开具的增值税普通发票,没有填写购买方纳税人识别号,可以作为税收凭证吗?
根据《国家税务总局关于增值税发票开具有关问题的公告》(国家税务总局公告2017年第16号)第一条规定:“自日起,购买方为企业的,索取增值税普通发票时,应向销售方提供纳税人识别号或统一社会信用代码;销售方为其开具增值税普通发票时,应在‘购买方纳税人识别号’栏填写购买方的纳税人识别号或统一社会信用代码。不符合规定的发票,不得作为税收凭证。”
根据国家税务总局公告2017年第16号文规定,自日起,购买方为企业的,索取增值税普通发票时,应向销售方提供纳税人识别号或统一社会信用代码。企业员工7月份之后拿来报销的发票,开票日期是5月份的,上面没有纳税人识别号,是否可以?
可以,以开票日期为准。
通用机打发票(卷式)及手工发票,没有可以填写“纳税人识别号”的栏次怎么办?
16号公告适用于通过增值税税控开票系统开具的增值税普通发票,对于通用机打发票(卷式)及手工发票,无购买方纳税人识别号填写栏的,可不填写购买方纳税人识别号,仍按照现有方式开具发票。
开具的通用机打发票(冠名发票或者定额发票)没有“购买方纳税人识别号”栏次的情况是否一定需要填写购买方纳税识别号?
16号公告适用于通过增值税税控开票系统开具的增值税普通发票,对于通用机打发票(冠名发票或者定额发票),无购买方纳税人识别号填写栏的,可不填写购买方纳税人识别号,仍按照现有方式开具发票。
向企业开具增值税普通发票是否必须填写纳税人识别号或统一社会信用代码?
根据《国家税务总局关于增值税发票开具有关问题的公告》(国家税务总局公告2017年第16号)第一条规定:“自日起,购买方为企业的,索取增值税普通发票时,应向销售方提供纳税人识别号或统一社会信用代码;销售方为其开具增值税普通发票时,应在‘购买方纳税人识别号’栏填写购买方的纳税人识别号或统一社会信用代码。不符合规定的发票,不得作为税收凭证。本公告所称企业,包括公司、非公司制企业法人、企业分支机构、个人独资企业、合伙企业和其他企业。”
因此,向企业开具增值税普通发票必须填写纳税人识别号或统一社会信用代码。
给军队、非盈利组织开具发票,也必须写统一社会信用代码吗?
根据《国家税务总局关于增值税发票开具有关问题的公告》(国家税务总局公告2017年第16号)第一条第二款规定:“本公告所称企业,包括公司、非公司制企业法人、企业分支机构、个人独资企业、合伙企业和其他企业。”
因此,军队、非盈利组织不在16号公告第一条规定的范围内,不需要写统一社会信用代码。
责任编辑:
声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
今日搜狐热点各位大侠知不知道我的提问怎么会消失了,是不是被别人删掉了?_百度知道
各位大侠知不知道我的提问怎么会消失了,是不是被别人删掉了?
我有更好的答案
你的什么提问啊?一般不会删的
采纳率:22%
是的,有时候会这样,你再重新提问一次
嗯!被管理员.
为您推荐:
其他类似问题
您可能关注的内容
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。当前位置: &
求翻译:你好,每次我在网站上申请帐号的时候都会出现这个页面,我不知道是哪里出现了问题,希望您能帮我解决。是什么意思?
你好,每次我在网站上申请帐号的时候都会出现这个页面,我不知道是哪里出现了问题,希望您能帮我解决。
问题补充:
Hello, every time I apply for an account on the site when the page will appear, I do not know where there is a problem, I hope you can help me solve.
Hello, every time I apply for an account on the web site at the time it would come to this page, I do not know what is wrong, I hope you can help me to solve.
You are good, each time I applies for the account number in the website time can appear this page, I did not know was where had the problem, hoped you could help me to solve.
Hi, every time when I was on the Web application account would appear in this page, I don't know where it is a problem, I hope you can help me to solve.
Hello, the site every time I apply for account number when they appear on this page, I do not know where there is a problem, I hope you can help me to solve.
我来回答:
参考资料:
* 验证码:
登录后回答可以获得积分奖励,并可以查看和管理所有的回答。 |
我要翻译和提问
请输入您需要翻译的文本!

我要回帖

更多关于 账号未开通yy号登陆 的文章

 

随机推荐