首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/302915

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Nacos derby 接口SQL注入导致RCE漏洞

漏洞描述 Nacos 是一个用于动态服务发现和配置以及服务管理的平台,Derby 是一个轻量级的嵌入式数据库。接口 /nacos/v1/cs/ops/derby 和 /nacos/v1/cs/ops/data/removal 在使用 Derby 数据库作为内置数据源时。用于运维人员进行数据运维和问题排查,在使用 standalone 模式启动 Nacos时,为了避免因搭建外置数据库而占用额外的资源,会使用 Derby 数据库作为数据源。 受影响版本的 Nacos 默认未开启身份认证,/data/removal 接口存在条件竞争漏洞,攻击者可借此接口执行恶意SQL,加载恶意jar并注册函数,随后可以在未授权条件下利用 derby sql 注入漏洞(CVE-2021-29442)调用恶意函数来执行恶意代码。 此前官方开发者认为属于功能特性,未做处理,后在2.4.0版本中通过增加 derbyOpsEnabled 选项默认关闭 derby 接口来避免被滥用。 漏洞名称 Nacos derby 接口SQL注入导致RCE漏洞 漏洞类型 SQL注入 发现时间 2024-07-19 漏洞影响广度 - ...

诚邀您参与 2024 网民网络安全感满意度调查活动

2024网民网络安全感满意度调查活动已于7月17日0点全国同步上线问卷,为期10天,面向广大网民收集意见。 诚邀各位参与问卷填写,动动手指,说说感受。 让党政有关部门听到您的声音,为国家网络安全治理提出建议。 ▲长按或扫码二维码,参与问卷填写 2024网民网络安全感满意度调查问卷分“公众网民版”和“网络从业人员版”,除主问卷的共性问题外,还设置了9个公众网民版专题问卷(含1个热点专题)、3个从业人员版专题问卷。 为了让数据更科学合理,请您选择适合自己的问卷类型参与调查(建议非专业人员填写公众网民版,鼓励网络从业人员填写两套卷子)。 网民网络安全感满意度调查活动是一个全国公益性网络安全社会调查活动,自2018年开始每年举办一届。 活动采取线上问卷调查方式开展,网民可在每年的样本采集期间通过参与答卷,写下上网用网过程中的感受、评价、建议及意见,是广大网民表达诉求和心声的绿色通道。 2024调查活动由全国135家网络社会组织及相关机构发起,全国228家网安联志愿服务机构及相关志愿服务团队联合发起,全国有关党政机关、企事业单位、科研院所、高校、社会组织、志愿服务团体、媒体等支持。 前六届调查活...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册