Apache ShardingSphere 反序列化漏洞
漏洞描述
Apache ShardingSphere 是一个开源的分布式数据库中间件。
在 Apache ShardingSphere 受影响版本中,由于 Apache ShardingSphere-Agent 在反序列化 YAML 配置文件时未正确验证不受信任数据,攻击者可以利用 SnakeYAML 反序列化 java.net.URLClassLoader 加载恶意 JAR 文件,再结合 javax.script.ScriptEngineManager 反序列化 JAR 文件来执行恶意代码。
漏洞名称 | Apache ShardingSphere 反序列化漏洞 |
---|---|
漏洞类型 | 反序列化 |
发现时间 | 2023-07-19 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-2023-8692 |
CVE编号 | CVE-2023-28754 |
CNVD编号 | - |
影响范围
org.apache.shardingsphere:shardingsphere-agent-core@(-∞, 5.4.0)
修复方案
将组件 org.apache.shardingsphere:shardingsphere-agent-core升级到 5.4.0 或更高版本
参考链接
https://www.oscs1024.com/hd/MPS-2023-8692
https://nvd.nist.gov/vuln/detail/CVE-2023-28754
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Atlassian Confluence 远程代码执行漏洞
漏洞描述 Confluence 是由 Atlassian 开发的知识管理与协同软件,通常在企业内部用作wiki系统。 Confluence 7.19.8到8.2.0之前的版本中存在远程代码执行漏洞,具有登录权限的攻击者无需用户交互即可在 Confluence 服务器中执行任意命令。 漏洞名称 Atlassian Confluence 远程代码执行漏洞 漏洞类型 代码注入 发现时间 2023-07-19 漏洞影响广度 一般 MPS编号 MPS-2023-0009 CVE编号 CVE-2023-22508 CNVD编号 - 影响范围 Confluence@[7.19.8, 8.2.0) 修复方案 官方已发布补丁:https://www.atlassian.com/software/confluence/download-archives 升级Confluence到 8.2.0 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-0009 https://nvd.nist.gov/vuln/detail/CVE-2023-22508 https:/...
- 下一篇
每日一博 | 基于 Kaldi 的语音识别引擎后端架构设计
1 概述 语音识别技术,是将语音信号转换为文本内容的技术。目前比较流行的语音识别技术主要有两种。一种是基于Kaldi的传统语音识别技术,另一种是目前流行的基于深度学习模型的端到端语音识别技术。Kaldi是一种大而全的语音识别处理框架,集成了数据预处理、特征提取、声学模型建模、语言模型建模、解码等,识别效果上能够满足大多数的语音识别场景。但是Kaldi是自成一体的框架,没有现在流行的pytorch、tensorflow框架的支持,需要开发者自行开发能应用到生产环境中的服务。基于深度学习模型的端到端语音识别框架是指将语音信号直接输入到深度学习模型中,通过端到端的方式进行语音识别,无需使用传统的声学模型和语言模型,常见的基于深度学习的端到端语音识别框架有很多,比如EspNet,WeNet等,这类语音识别框架有更通用的模型训练和部署框架支持,有着更好的识别性能和识别效果。 58自研语音识别引擎,最初是基于Kaldi框架进行开发,在自研初期上线了架构1.0版本,后续以降低机器资源、提升资源利用率、优化性能为目标进行了升级重构,上线了架构2.0版本。本文将介绍基于Kaldi的语音识别引擎的架构设计...
相关文章
文章评论
共有0条评论来说两句吧...