近日

_相关内容

【通知】物理备份网关开启安全升级

近日,阿里云计算有限公司发现阿帕奇Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。数据灾备(DBS)技术团队确认该漏洞对DBS物理备份网关存在...

chromium内核cve-2023-4357漏洞修复

背景近日收到关于chromium内核的cve-2023-4357的外部上报漏洞,在未开启沙箱的情况下可以实现文件任意读,影响的组件包括UC内核、小程序。如果您使用到相关组件,建议...

新闻层次分类服务

String content="[\"北京时间4月18日,凯尔特人主场以99-91击退了步行者,总比分2-0领先\",\"《大军师司马懿》近日登录日本播出,当地网友纷纷称赞该剧制作考究,司马懿诸葛亮...

修复漏洞CVE-2021-25738公告

近日Kubernetes官方披露了Java客户端的相关漏洞,攻击者可以利用指定的特殊YAML模板进行代码执行攻击。本文介绍该漏洞的影响范围和防范措施。CVE-2021-25738漏洞在CVSS...

漏洞CVE-2022-0492公告

近日Linux社区公布了一个新的内核高危漏洞CVE-2022-0492。该漏洞能够用于主机提权,并绕过命名空间隔离限制。在某些条件下,可以用于容器提权和逃逸。CVE-2022-0492漏洞...

关于免费证书吊销延迟的说明公告

近日接到用户针对阿里云证书吊销延时的反馈,阿里云SSL证书服务就该问题进行了调查。详情如下:Symantec被收购后,DigiCert对证书吊销系统进行了调整。该调整引起2019年...

漏洞CVE-2022-3172公告

近日Kubernetes社区披露了安全漏洞CVE-2022-3172,攻击者可以通过控制聚合(aggregated)API Server将客户端流量重定向到任何URL,导致通过客户端发起的提权攻击或集群内...

漏洞CVE-2022-31030公告

近日Containerd社区披露了CRI实现中的漏洞,在调用ExecSync API时,容器内的程序可以不受约束地消耗内存,从而导致Containerd消耗容器所在节点的所有可用内存,完成DoS...

漏洞CVE-2022-23648公告

近日Containerd社区公布了一处针对宿主机任意文件的越权读取漏洞,编号为CVE-2022-23648。该漏洞使攻击者可以通过部署特殊配置的恶意镜像,绕过Pod Security Policy等安全...

漏洞CVE-2021-25745公告

近日Kubernetes Ingress-Nginx社区披露了安全漏洞CVE-2021-25745,攻击者可以通过定制化Ingress实例中spec.rules[].http.paths[].path字段获取Nginx Ingress Controller的密钥凭证...

修复漏洞CVE-2021-25735公告

近日Kubernetes官方披露了kube-apiserver组件的安全漏洞,攻击者可以在某些场景下绕过Validating Admission Webhook的准入机制更新节点。本文介绍该漏洞的影响和影响范围,...

漏洞CVE-2022-0185公告

近日Linux社区披露了内核安全漏洞CVE-2022-0185,该漏洞源于Linux内核文件系统中参数处理的边界条件,攻击者可以利用漏洞发起DDos攻击或进一步逃逸容器,提权获取主机...

漏洞CVE-2022-3162公告

近日Kubernetes社区披露了安全漏洞CVE-2022-3162,对于任意可在命名空间内创建的自定义资源,如果攻击者被授予了关于该自定义资源集群维度的list或watch权限时,该...

【漏洞公告】OpenSSL缓冲区溢出漏洞预警(CVE-2021-3711)

近日,OpenSSL官方发布安全公告,披露在特定版本中存在缓冲区溢出漏洞(编号CVE-2021-3711),远程攻击者可通过发送特制的SM 2内容,溢出缓冲区并在系统上执行其他代码或...

漏洞CVE-2022-3294公告

近日Kubernetes社区披露了安全漏洞CVE-2022-3294,攻击者可以通过修改Node对象并向其发送代理请求,利用kube-apiserver中的缺陷绕过关于节点代理地址的校验,并访问...

漏洞CVE-2021-25746公告

近日Kubernetes Ingress-Nginx社区披露了安全漏洞CVE-2021-25746,攻击者可以通过定制化Ingress实例中metadata.annotations字段获取Nginx Ingress Controller的密钥凭证,从而越权...

修复漏洞CVE-2020-8554公告

近日Kubernetes社区披露了使用LoadBalancer或External IPs进行中间人攻击的漏洞,在一个多租集群中攻击者可以通过创建和更新Service实例状态等字段来劫持集群中来自...

漏洞CVE-2021-25748公告

近日Kubernetes Ingress-Nginx社区披露了安全漏洞CVE-2021-25748,攻击者可以通过定制化Ingress实例中的指定字段获取Nginx Ingress Controller的密钥凭证,从而越权获取集群中...

漏洞公告|NSS内存损坏漏洞(CVE-2021-43527)

近日,Mozilla发布了Mozilla NSS(Network Security Services)缓冲区堆溢出的风险通告。NSS验证证书的方式中存在一个远程代码执行缺陷,该缺陷允许冒充TLS/SSL服务器的攻击者...

修复漏洞CVE-2020-8559的公告

近日Kubernetes官方披露了kube-apiserver组件的安全漏洞,攻击者可以通过截取某些发送至节点kubelet的升级请求,通过请求中原有的访问凭据转发请求至其他目标节点,从而...

漏洞公告|Linux Polkit权限提升漏洞风险(CVE-2021-4034)

近日,国外安全团队发布安全公告称,在Polkit的pkexec程序中发现一个本地权限提升漏洞。pkexec程序对命令行参数处理有误,可能会引发因参数注入而导致本地提权的风险...

Apache Log 4 j 2远程代码执行漏洞(CVE-2021-44228)

近日,阿里云计算有限公司发现阿帕奇Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。更多有关漏洞的详细信息,请参见【漏洞通告】Apache Log 4 j 2...

修复漏洞CVE-2020-15257公告

近日containerd社区披露了编号为CVE-2020-15257的GHSA-36 xw-fx 78-c 5 r 4安全漏洞。一个使用Host Networking Namespace的容器,且容器内UID设置为0时,攻击者可以通过...

漏洞公告|Linux Netfilter本地权限提升漏洞(CVE-2021-22555)

近日,海外研究团队披露出Linux Netfilter本地权限提升漏洞,漏洞编号CVE-2021-22555。该漏洞在kCTF中被用于攻击Kubernetes Pod容器,实现容器逃逸。此漏洞影响较大,阿里云...

Apache Log 4 j 0 Day安全漏洞公告说明

近日,阿里云计算有限公司发现阿帕奇Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。本文为您介绍该漏洞的影响范围及相应的客户侧和云服务侧...

时间线智能任务并行处理

AvatarId":"fanyu-broadcast_standing","Content":"近日,随着消费升级和物流技术的发展,仓储式购物逐渐受到消费者的欢迎。据了解,这种购物方式是指将商品储存在仓库中,顾客...

【产品/功能变更】Apache Log 4 j 2 JNDI漏洞(CVE-2021-44228/CVE-2021-...

近日,阿里云计算有限公司发现Apache Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知Apache软件基金会。云数据库RDS技术团队确认该漏洞对云数据库RDS无影响。更多...

mPaaS适配荣耀厂商推送

背景近日接到荣耀官方通知,荣耀品牌近期发布的新机以及2024年发布的新机都只支持荣耀推送,存量设备计划在2024年Q 1完成推送服务升级,届时存量设备只支持荣耀推送...

【产品/功能变更】Apache Log 4 j 2 JNDI漏洞(CVE-2021-44228/CVE-2021-...

近日,阿里云计算有限公司发现Apache Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知Apache软件基金会。云数据库RDS技术团队确认该漏洞对云数据库RDS无影响。更多...

【产品/功能变更】Apache Log 4 j 2 JNDI漏洞(CVE-2021-44228/CVE-2021-...

近日,阿里云计算有限公司发现Apache Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知Apache软件基金会。云数据库RDS技术团队确认该漏洞对云数据库RDS无影响。更多...

【产品/功能变更】Apache Log 4 j 2 JNDI漏洞(CVE-2021-44228/CVE-2021-...

近日,阿里云计算有限公司发现Apache Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知Apache软件基金会。云数据库RDS技术团队确认该漏洞对云数据库RDS无影响。更多...

【通知】Apache Log 4 j 2漏洞(CVE-2021-44228/CVE-2021-45046)对云...

近日,阿里云计算有限公司发现阿帕奇Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。云数据库MongoDB技术团队确认该漏洞对云数据库MongoDB服务...

修复漏洞CVE-2020-14386的公告

近日Linux社区披露了编号为CVE-2020-14386的内核漏洞。该漏洞源自packet socket包中的漏洞,攻击者可以通过漏洞实现越界写,能够写的长度为1~10个字节(来自漏洞发现者...

【通知】Apache Log 4 j 2漏洞(CVE-2021-44228/CVE-2021-45046)对云...

近日,阿里云计算有限公司发现阿帕奇Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。云数据库Redis/Tair技术团队确认该漏洞对云数据库Redis/Tair...

【通知】Apache Log 4 j 2远程代码执行漏洞(CVE-2021-44228/CVE-2021-...

近日,阿里云计算有限公司发现阿帕奇Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。该漏洞对云数据库HBase标准版和增强版无影响,对云数据库...

修复漏洞CVE-2020-8564、CVE-2020-8565、CVE-2020-8566的公告

近日Kubernetes社区披露了多个组件的日志级别≥指定日志级别时,存在敏感信息泄露的问题,涉及kube-apiserver、kube-controller-manager、kubectl客户端等多个组件。目前CVE-2020-...

Quick BI助力深圳光明环境水务公司举办水务数据应用大会暨...

近日,由深圳市光明区环境水务有限公司(以下简称光明环水公司)主办的水务数据应用大会暨第二届“光环杯”BI应用大赛在光明文化艺术中心举行,来自上海、福州、杭州、澳门...

【漏洞预警】Apache Log 4 j 2远程代码执行漏洞

近日,阿里云计算有限公司发现Apache Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知Apache软件基金会。本文为您介绍该漏洞的影响范围及相应的修复方案。漏洞影响...

漏洞公告|Apache Log 4 j 2远程代码执行漏洞

近日,阿里云计算有限公司发现Apache Log 4 j 2组件存在远程代码执行漏洞,并将漏洞情况告知Apache软件基金会。本文为您介绍该漏洞的影响范围及相应的修复方案。漏洞影响...

【通知】Apache Log 4 j 2远程代码执行漏洞(CVE-2021-44228/CVE-2021-...

近日,阿里云计算有限公司发现阿帕奇Log 4 j 2组件存在远程代码执行漏洞。该漏洞对云原生多模数据库Lindorm的搜索引擎有影响,对宽表引擎、时序引擎和文件引擎无影响。...
< 1 2 >
共有2页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用