ASF基金会披露由腾讯云鼎实验室通报的高危漏洞
这是近期 ASF 基金会披露的第三个安全问题,此次安全公告主要涉及 CVE-2024-45387 漏洞,该漏洞由腾讯云鼎安全实验室的研究人员报告。
漏洞位于 Apache Traffic Control 流量控制组件中,该组件可以建立内容分发网络即 CDN,实现快速高效地向用户交付内容。
CVE-2024-45387 漏洞 CVSS 评分为 9.9/10 分,若成功利用漏洞则攻击者可以在数据库中执行任意结构化查询语言命令 (即 SQL 命令)。
项目维护者在公告中表示:
Apache Traffic Control 8.0.0~8.0.1 版中的 Traffic Ops 中存在 SQL 注入漏洞,允许具有管理员、联合、操作、门户、指导角色的特权用户通过发送特制的 PUT 请求对数据库执行任意 SQL 命令。
使用该模块的用户应当立即升级到 8.0.2 版,该版本发布于 2024 年 10 月,到现在才披露漏洞就是为了避免有攻击者对新版本进行逆向从而发现漏洞并利用。
-
Mozilla Firefox v135.0正式版发布 自此彻底删除无用且有危害的发送不跟踪选项
日前谋智基金会发布适用于所有平台的 Firefox v135.0 正式版,该版本的安装文件已经在 FTP 服务器上可供下载,全量推送工作将从明天开始,所以如果暂时检查不到新版本也是正常的。在新版本中的
-
谷歌发布Android 2月例行安全更新 修复已被黑客利用的高危安全漏洞
谷歌已经向 Android 项目发布 2025-02-01 和 2025-02-05 安全补丁级别,这是谷歌面向安卓系统发布的 2025-02 月例行安全更新,至于为什么有两个补丁级别是因为 02-0
-
谷歌从Chromium for Android中删除密码存储 这导致第三方软件出问题
据开源浏览器项目 Cromite 用户提交的反馈信息,自 Chromium for Android M132 版开始,浏览器的已保存密码会变成空白状态。尽管检查设置可以看到保存密码但实际情况是无论是新
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 100+各行各业伙伴向您发出参会邀请|倒计时1天
- 韩元汇率对人民币2023年6月24日
- 【有料视频】iPhone消息为什么会延迟?
- 百度发打假声明:目前文心一言无官方 App;吴恩达LeCun直播回怼马斯克:汽车都没发明要什么安全带|极客头条
- 今起,办理电话卡不能超出规定数量了!
- 新一轮五年规划,AMD锐龙移动处理器全新命名规则来了!
- 工信部等五部门发文:鼓励数字化助力消费品供给升级!
- 【杂谈快报】商汤:强烈反对美国财政部将商汤加入“中国军工复合体企业”清单
- 【杂谈快报】中国移动将于11月4日首发上会
- 音频丨9月22日科技新闻晚报
- 2020年前沿科技发展态势及2021年趋势展望——能源篇
- 统信UOS推出终端域管平台