开源日报 | PostgreSQL 17;中国AI公司如何绕过美国的芯片禁令;开源许可证选择器;谁能解AI开发者的渴?
欢迎阅读 OSCHINA 编辑部出品的开源日报,每天更新一期。 # 2024.9.27 今日要闻 警惕Unix系列CUPS多个安全漏洞最终可导致远程代码执行 CUPS(Common UNIX Printing System)是一个开源的打印架构,广泛用于类 UNIX 操作系统,CUPS 采用互联网打印协议(IPP,Internet Printing Protocol)作为其核心协议,这使得它能够在网络环境中高效地管理打印任务和打印机资源。 近日有国外安全研究者宣称发现多个关于CUPS的多个安全漏洞(CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177),影响广泛并可导致远程代码执行。攻击者可远程(无需认证)通过cups-browsed进程监听(默认631端口)发送恶意UDP数据包,最终在目前系统上实现任意命令执行。 值得注意该系列漏洞可通过互联网进行攻击,通过知道创宇旗下全球著名网络空间搜索引擎ZoomEye统计有大量的曾经有大量(百万级)的系统对外开放了CUPS服务,近一年也将近约18万资产对互联网开放了CUPS服务。...