ASF基金会披露由腾讯云鼎实验室通报的高危漏洞
这是近期 ASF 基金会披露的第三个安全问题,此次安全公告主要涉及 CVE-2024-45387 漏洞,该漏洞由腾讯云鼎安全实验室的研究人员报告。
漏洞位于 Apache Traffic Control 流量控制组件中,该组件可以建立内容分发网络即 CDN,实现快速高效地向用户交付内容。
CVE-2024-45387 漏洞 CVSS 评分为 9.9/10 分,若成功利用漏洞则攻击者可以在数据库中执行任意结构化查询语言命令 (即 SQL 命令)。
项目维护者在公告中表示:
Apache Traffic Control 8.0.0~8.0.1 版中的 Traffic Ops 中存在 SQL 注入漏洞,允许具有管理员、联合、操作、门户、指导角色的特权用户通过发送特制的 PUT 请求对数据库执行任意 SQL 命令。
使用该模块的用户应当立即升级到 8.0.2 版,该版本发布于 2024 年 10 月,到现在才披露漏洞就是为了避免有攻击者对新版本进行逆向从而发现漏洞并利用。
-
微软在Windows 11右键菜单中新增询问Copilot按钮可以调用AI查内容
微软日前通过发布新版 Copilot AI 应用在 Windows 11 右键菜单 (上下文菜单) 中增加新选项:询问 Copilot。这个新选项让本来就已经比较臃肿的右键菜单更加臃肿,或许还会增加右
-
互联网论坛4Chan被攻击后透露攻击细节 同时声称缺乏资金进行必要维护
互联网论坛 4Chan 此前遭到黑客攻击导致大量数据被泄露,持续两周后 4Chan 目前已经初步恢复运营,不过该论坛抱怨目前缺乏必要资金进行维护,所以正在招募新的社区志愿者分摊后端工作。4Chan 基
-
苹果隔空播放(AirPlay)协议存在可蠕虫的远程代码执行漏洞 可批量感染大量设备
隔空播放 (AirPlay) 是苹果开发为自家设备开发的协议,借助该协议用户可以将 iOS 投屏到电视或其他显示设备上,因此除了苹果自家设备外,全球还有数以千万计的设备支持该协议。网络安全公司 Oli
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 日元对人民币汇率2024年3月25日
- 澳元兑换人民币汇率2024年1月29日
- 携手迈向5G-A元年:中东为何快人一步?
- 两会专访|全国政协委员、北京理工大学计算机学院院长王国仁:大型龙头企业缺乏已成为我国数据要素市场发展的“阿克琉斯之踵”
- “史上最惨”,花3万买的苹果Mac Studio,体验3小时就卖!
- 人均赚700万,“面膜”到底有多暴利?
- 这位开发者,用爱发电 200 段,到底行不行?
- 华为发布4G版P50系列;黄明瑞为苏宁易购新一任董事长;滴滴回应私有化:为不实信息|Do早报
- 日本公布《日本工业技术相关的研发动向》调查报告,涉及众多主要经济体
- 打造中国核心科技沃土,回顾科创板2020年
- 微信QQ等主流应用上线国产系统UOS:界面曝光
- 存量时代,互联网的寒冬真来了