ASF基金会披露由腾讯云鼎实验室通报的高危漏洞
这是近期 ASF 基金会披露的第三个安全问题,此次安全公告主要涉及 CVE-2024-45387 漏洞,该漏洞由腾讯云鼎安全实验室的研究人员报告。
漏洞位于 Apache Traffic Control 流量控制组件中,该组件可以建立内容分发网络即 CDN,实现快速高效地向用户交付内容。
CVE-2024-45387 漏洞 CVSS 评分为 9.9/10 分,若成功利用漏洞则攻击者可以在数据库中执行任意结构化查询语言命令 (即 SQL 命令)。
项目维护者在公告中表示:
Apache Traffic Control 8.0.0~8.0.1 版中的 Traffic Ops 中存在 SQL 注入漏洞,允许具有管理员、联合、操作、门户、指导角色的特权用户通过发送特制的 PUT 请求对数据库执行任意 SQL 命令。
使用该模块的用户应当立即升级到 8.0.2 版,该版本发布于 2024 年 10 月,到现在才披露漏洞就是为了避免有攻击者对新版本进行逆向从而发现漏洞并利用。
-
NicoNico向黑客支付298万美元勒索赎金换取解密密钥
wa 弹幕网站鼻祖日本视频网站 NicoNico 在 2024 年 6 月 8 日遭到黑客攻击,此次黑客攻击对 NicoNico 来说是致命的,NicoNico 大量内部机密数据被窃取、大量服务直接瘫
-
Apache Tomcat发布安全更新 借CVE-2024-56337可远程代码执行
Apache 软件基金会即 ASF 发布安全更新用于修复 Tomcat 服务器软件中的重要安全漏洞:CVE-2024-56337,攻击者借助该漏洞可以在满足某些条件下远程代码执行 (RCE)。CVE-
-
微软计划为新版Outlook添加PST离线数据文件支持
按照微软计划,微软将在 2026 年 4 月自动将 Microsoft 365 企业订阅用户切换到基于 WebView 2 Runtime 的新版 Outlook,而目前 UWP 版邮件应用也已经被停
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- MariaDB著名的MySQL分支版本
- 微软Edge浏览器将获更多AI功能:还要深度融入Win11系统托盘
- 微软推出Edge浏览器v128.0正式版:不再支持上古CPU
- 认罪了!前苹果汽车工程师承认跳槽前窃密,或面临 10 年监禁
- uds诊断协议-逆向题 WP
- 从广域网的浅滩到市场应用的深海,SD-WAN 3.0的成功转身
- 基于linker实现so加壳补充-------从dex中加载so
- 2021 年中国开源优秀人物揭晓
- 骁龙888:顶级玩家的下一个标配
- Linux平台漏洞分析、利用和挖掘,挖到属于自己的漏洞!
- SSL证书过期后会带来什么问题?后果很严重吗?
- SSL证书过期对我的网站有什么影响?