Redis 7.0.12 发布
Redis 7.0.12 现已发布,此版本包含了一些安全问题修复。具体更新内容如下:
安全修复:
- (CVE-2022-24834) 在 Redis 中执行的特制 Lua 脚本可能会触发 cjson 和 cmsgpack 库中的堆溢出,并导致堆损坏和潜在的远程代码执行。从 2.6 开始,所有支持 Lua 脚本的 Redis 版本都存在该问题,并且仅影响经过认证和授权的用户。
- (CVE-2023-36824) 在某些情况下,从命令和参数列表中提取键名称可能会触发堆溢出,并导致读取随机堆内存、堆损坏和潜在的远程代码执行。特别是:使用 COMMAND GETKEYS* 并验证 ACL 规则中的键名称。
Bug 修复

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
RuoYi-Cloud-Plus 发布 1.8.0,新增 sms4j 短信融合
更新日志 重大更新 [重大更新] 新增 sms4j 短信融合框架整合(支持数十种短信厂商接入、发送限制、负载均衡等功能) [不兼容更新] 移除 原短信功能(建议使用新 sms4j 功能) [重要迁移] 迁移 vue3 前端到主仓库统一维护 依赖升级 update springboot 2.7.11 => 2.7.13 update spring-cloud 2021.0.7 => 2021.0.8 update satoken 1.34.0 => 1.35.0.RC update easyexcel 3.2.1 => 3.3.1 update sms4j 2.2.0 update element 2.15.12 => 2.15.13 功能更新 update 优化 StreamUtils 方法过滤null值 update 优化 页签在Firefox浏览器被遮挡 update 优化 在全局异常拦截器中增加两类异常处理 update 优化 下载zip方法增加遮罩层(感谢@梁剑锋) update 优化 用户昵称非空校验 update 优化 修改角色如果未绑定用户则...
- 下一篇
Java 通用代码生成器光 2.4.0 电音之王尝鲜版三公布,开发 Java Web 应用程序的宝藏工具
Java通用代码生成器光2.4.0电音之王尝鲜版三公布,开发Java Web应用程序的宝藏工具 Java通用代码生成器光2.4.0电音之王 TechnoKing 版本尝鲜版三已公布。此版本增强了Go和Rust语言的兼容性。并有错误修正和功能增强。 电音之王是Java Web应用程序的宝藏工具。功能强大,简洁易用,是程序员为程序员设计的称手工具。电音之王支持日期与日期时间,支持修改自己的资料和密码。电音之王支持三大变形功能群,即动态椰子树功能群,动词否定功能群和字段否定功能群。支持三大部分生成功能群,即高级定制功能群,部分生成功能群和自动生成差异版本功能群。 电音之王支持Excel,PDF,Word,PPT四种数据导出功能。电音之王支持折线图,柱状图和饼图三种图形报表。支持父子表,树表和树父子表三种复杂版面。 电音之王支持弹性登陆模块,此模块强大,灵活,自动化程度很高,可配置,是非常优秀的实现。 日期和日期时间是常用功能,也是电音之王版本的重要功能增强。现在,你只需要将字段定义成 date 和 datetime,即可一键生成相应功能。非常方便。 现在,您可以使用相应界面,通过上传同一项目...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7