ASF基金会披露由腾讯云鼎实验室通报的高危漏洞
这是近期 ASF 基金会披露的第三个安全问题,此次安全公告主要涉及 CVE-2024-45387 漏洞,该漏洞由腾讯云鼎安全实验室的研究人员报告。

漏洞位于 Apache Traffic Control 流量控制组件中,该组件可以建立内容分发网络即 CDN,实现快速高效地向用户交付内容。
CVE-2024-45387 漏洞 CVSS 评分为 9.9/10 分,若成功利用漏洞则攻击者可以在数据库中执行任意结构化查询语言命令 (即 SQL 命令)。
项目维护者在公告中表示:
Apache Traffic Control 8.0.0~8.0.1 版中的 Traffic Ops 中存在 SQL 注入漏洞,允许具有管理员、联合、操作、门户、指导角色的特权用户通过发送特制的 PUT 请求对数据库执行任意 SQL 命令。
使用该模块的用户应当立即升级到 8.0.2 版,该版本发布于 2024 年 10 月,到现在才披露漏洞就是为了避免有攻击者对新版本进行逆向从而发现漏洞并利用。
-
微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞
微软日前向企业使用的更新服务器 (WSUS) 发布紧急安全更新用于修复 CVE-2025-59287 漏洞,该漏洞的评分高达 9.8 分,目前已经具有公开的概念验证 (PoC) 并且已经遭到黑客的积极
-
飞牛OS新增iSCSI可以挂载为系统本地磁盘 较WebDAV提供更多功能和更好的性能
免费的网络附加存储设备 (NAS) 专用操作系统飞牛 OS (fnOS) 日前在 V0.9.30 版中新增 iSCSI 管理应用,借助该应用飞牛 OS 实现 iSCSI 功能,可以将其挂载为系统本地磁
-
研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多
早前研究人员公布开源压缩工具 7-Zip 的路径遍历漏洞 ,黑客借助该漏洞可以构造特制的恶意文件诱导用户使用 7-Zip 打开,从而触发漏洞并实现远程代码执行。这个漏洞早在三个月前发布的 7-Zip
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 邀请函 | ISO/IEC 27001:2022新版系列研讨会收官之“站” @3月17日,上海
- 做好准备!2022骁龙峰会传送门即将开启!
- 新学期,芯风采!骁龙校园生活指南请查收
- 未来影像技术,让眼前的细腻色彩,远超所见!
- 大数据的第二个十年,普通开发者的危与安
- 斗象科技完成D3轮3亿元融资,D轮融资累计近7亿元
- 在Z|蚂蚁集团-境外银行安全团队高薪诚招数据、应用、基础等安全岗
- 高通创投再次加持人工智能与计算机视觉算法提供商极视角
- 7000多人好评度100%的免费课程,你不来看看吗?
- 因协警泄露个人信息 老婆要跟我离婚
- 因女朋友的一个建议,这位程序员创立仅 551 天公司就被 10 亿美元收购了
- 诸子云 | 2020评优:最佳分享候选展播及投票



