ASF基金会披露由腾讯云鼎实验室通报的高危漏洞

这是近期 ASF 基金会披露的第三个安全问题,此次安全公告主要涉及 CVE-2024-45387 漏洞,该漏洞由腾讯云鼎安全实验室的研究人员报告。
漏洞位于 Apache Traffic Control 流量控制组件中,该组件可以建立内容分发网络即 CDN,实现快速高效地向用户交付内容。
CVE-2024-45387 漏洞 CVSS 评分为 9.9/10 分,若成功利用漏洞则攻击者可以在数据库中执行任意结构化查询语言命令 (即 SQL 命令)。
项目维护者在公告中表示:
Apache Traffic Control 8.0.0~8.0.1 版中的 Traffic Ops 中存在 SQL 注入漏洞,允许具有管理员、联合、操作、门户、指导角色的特权用户通过发送特制的 PUT 请求对数据库执行任意 SQL 命令。
使用该模块的用户应当立即升级到 8.0.2 版,该版本发布于 2024 年 10 月,到现在才披露漏洞就是为了避免有攻击者对新版本进行逆向从而发现漏洞并利用。
-
端到端加密通讯应用Signal推出免费和付费的云备份功能 可以加密备份聊天记录
知名端到端加密通讯应用 Signal 日前宣布推出云端备份功能,该功能支持免费备份聊天对话以及过去 45 天内的图片或其他媒体信息,付费用户则可以获得最高 100GB 的存储空间。基于隐私考虑,Sig
-
周下载量超过20亿次的NPM包被投毒 开发者被钓鱼泄露凭据 黑客篡改网页盗取加密货币
基于 NPM 生态系统的供应链攻击正在变得越来越频繁、越来越严重,最新出现的供应链攻击涉及至少 18 个流行的代码包,这些代码包每周的下载次数超过 20 亿次。攻击源头是开发者 & 维护者 J
-
OpenSSL 3.6.0重大更新推出首个Alpha版进行测试 带来大量新功能和安全增强
互联网基础软件 OpenSSL 即将发布 3.6.0 版更新,目前首个 Alpha 版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。Open
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- NextChat全平台AI助手神器,一键部署轻松搞定!
- 王炸级组合官宣!微信等腾讯旗下多个产品将接入DeepSeek:辐射14亿人
- Gin-vue-admin:全栈开发神器
- 女子收到12306八百万退款短信 16个小时后才变回为30元
- 在看 | 服务器一夜挤爆!复旦发布中国版ChatGPT出师不利
- 520 丨 华为云竟然上新了三支口红
- 2022 骁龙之夜,明天见
- 当云原生遇上低代码,云端开发so easy!
- CSDN 读书月来了!全场技术书籍低至 3.5 折起
- 高朋满座话未来|专访小米集团创始人、董事长兼CEO雷军
- 公告:因服务器升级,看雪网站今日关闭一天
- 赛门铁克Symantec和Thawte,Digicert三个SSL证书CA机构有什么关系