2022-12-26 15:00:00 BuildAdmin - v1.0.7-20221021 已经发布! 富文本编辑器通过模块市场按需安装(框架不再内置),以方便选择不同的编辑器 增加附件资源库 前台用户登录状态检测优化 事件监听优化 附件管理优化 单元格图片预览弹窗可以通过点击遮罩层关闭 自定义表格页码相关优化 搜索事件Data的类型定义优化 修复特殊类型文件上传时可能被限制的问题 优化敏感数据修改监听的逻辑 修复 typescript-eslint 依赖可能安装失败的问题 优化表单密码验证规则
2022-12-26 11:18:00 Squid 存在缓冲区越界读取漏洞 漏洞描述 Squid 是一个 HTTP/1.0 代理,用于提供网络缓存、流量过滤、上网代理等功能。 2.5 至 5.6 版本的 Squid 在使用 libntlmauth 库构建身份验证助手时存在整数溢出漏洞,导致 Squid SSPI 和 SMB 身份验证助手容易读取意外的内存地址。当 Squid 配置中使用 NTLM 身份验证器或易受攻击的身份验证助手时,远程客户端可从 Squid 主机内存中提取明文的用户凭据或造成 Squid 拒绝服务。 用户可通过 (squid -k parse 2>&1) | grep "Processing: auth_param" 命令判断 Squid 配置中是否包含受以下影响的身份验证助手:ntlm_smb_lm_auth、ntlm_sspi_auth、ntlm_fake_auth、negotiate_sspi_auth。 漏洞名称 Squid 存在缓冲区越界读取漏洞 漏洞类型 内存缓冲区边界内操作的限制不恰当 发现时间 2022-12-26 漏洞影响广度 一般 MPS编号 MPS-2022-57751 CVE编号 CVE-2022-41...