首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/313733

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

CUPS 远程命令执行漏洞

漏洞描述 CUPS 是一个默认集成于诸多 Linux 发行版的开源打印系统,而cups-browsed包含网络打印功能,包括但不限于自动发现打印服务和共享打印机。 cups-browsed默认监听 631 端口,由于受影响版本的cups-browsed未对数据包做校验,导致未授权攻击者可以组合利用cups的libcupsfilters、libppd、cups-filters的漏洞,最终通过cups-filters的 FoomaticRIPCommandLine 执行任何命令,目前官方尚未发布修复版本。 漏洞名称 CUPS 远程命令执行漏洞 漏洞类型 暴露危险的方法或函数 发现时间 2024-09-27 漏洞影响广度 - MPS编号 MPS-aub6-7vzr CVE编号 CVE-2024-47176 CNVD编号 - 影响范围 cups_browsed@(-∞, 2.0.1] 修复方案 使用安全设备拦截暴露在公网的 631 UDP端口 参考链接 https://www.oscs1024.com/hd/MPS-aub6-7vzr https://nvd.nist.gov/vuln/det...

华为宣布 openUBMC 开源

华为全联接大会 2024 期间,华为鲲鹏计算业务总裁李义宣布,openUBMC 正式开源。这是华为继 2019 年 12 月开源 openEuler,2020 年 6 月开源 openGauss 后的又一产品宣布开源。 BMC(Baseboard Management Controller,基板管理控制器)作为算力设备管理中心,是算力节点智能化管理的核心。 华为 BMC 以极致安全为根基,同时提供五大智能管理,全方位保障算力设备稳定高效运行;在安全可信方面,支持基于硅可信根的最小安全子系统,由边界防御转化为纵深防御,保障设备永不脱管,作为计算硬件可信中心和可信计算 3.0 的防护部件,提供计算全生命周期安全防护能力,降低整机伙伴的安全门槛,方便伙伴快速构建可信计算 3.0 解决方案能力;在智能故障管理方面,借助 AI 模型对硬盘、内存进行智能预警,使宕机率降低 60%;在智能能效管理方面,采用独有的 “MPC 模型预测控制”,节能效果显著提升 5%;此外,在软件工程能力方面,为伙伴和开发者提供了一站式开发平台 “BMC Studio”,实现 “拖、拉、拽” 式的应用快速开发、一键编译和...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。