首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/237199/openkylin-fossasia

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Apache Spark 权限提升漏洞

漏洞描述 Apache Spark 是一款支持非循环数据流和内存计算的大规模数据处理引擎。 使用 spark-submit 脚本在集群中启动任务可以通过指定proxy-user参数限制运行用户。在 Apache Spark 受影响版本中,攻击者通过指定自定义的classpath,则可以覆盖该配置,进而绕过权限限制。 一些依赖proxy-user实现控制的系统(如Apache Livy)、云服务可能会受该漏洞影响,普通用户可以在classpath可控的情况下绕过spark的用户权限限制,执行原本没有权限的操作。 漏洞名称 Apache Spark 权限提升漏洞 漏洞类型 输入验证不恰当 发现时间 2023-04-15 漏洞影响广度 广 MPS编号 MPS-2023-0818 CVE编号 CVE-2023-22946 CNVD编号 - 影响范围 org.apache.spark:spark-core_2.12@(-∞, 3.4.0) 修复方案 升级org.apache.spark:spark-core_2.12到 3.4.0 或更高版本 参考链接 https://www.oscs1024....

著名开源贡献者贺师俊在 GitHub 公开与 360 的劳动争议诉讼

2023年4月16日,著名开源贡献者贺师俊在github仓库中(https://github.com/hax/heshijun_v_360)公开了与360的劳动争议诉讼中相关法律文件的内容,以及其个人对于相关事件的思考。目前尚未知悉360对此有何评论。 贺师俊公开本案的法律文件内容包括: 证据目录 2019年6月12日,原、被告签订《劳动合同》及其附件《聘用函》,对劳动关系及相关待遇进行约定。原告的工作地点为上海市虹口区的白玉兰广场。 《劳动合同》及其附件《聘用函》 上海白玉兰广场办公楼门禁卡及防疫期间出入证 2020年6月2日,被告单方违法解除与原告的劳动关系。 《贺师俊劳动合同解除通知书》邮件 被告自2020年3月拟裁撤部门及岗位后,即多次要求原告协商换岗或解除劳动合同。 原告提前向被告HR及直属领导报备后,2020年5月18、19日依惯例申请外出办公,遭被告流程突然修改、直属领导无法批准外出办公,由此被记为“旷工两日”。 其后,被告因截至2020年6月1日就协商解除劳动关系未达成一致,于次日以旷工为由单方违法解除劳动关系。 2020年5月27日被告邮件《意向征询函》 2020年5...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册