首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/316631

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Apache CloudStack 模板验证绕过漏洞

漏洞描述 Apache CloudStack 是开源的基础设施即服务云计算软件,支持包括 KVM在内的多种虚拟化技术。 受影响版本中,由于缺少对上传和注册的 KVM 兼容模板和存储卷的验证,在启用配额功能的情况下,攻击者可以通过上传或注册恶意模板或卷,部署恶意实例,或将上传的卷附加至现有 KVM 实例上,从而利用该漏洞访问宿主机的文件系统。 修复版本中,通过引入对 QCOW2 文件的严格验证机制防止外部文件引用,以修复漏洞。 漏洞名称 Apache CloudStack 模板验证绕过漏洞 漏洞类型 任意文件上传 发现时间 2024-10-16 漏洞影响广度 - MPS编号 MPS-kcyp-aedz CVE编号 CVE-2024-45219 CNVD编号 - 影响范围 cloudstack@[4.19.0.0, 4.19.1.2) cloudstack@[4.0.0, 4.18.2.4) 修复方案 将组件 cloudstack 升级至 4.19.1.2 及以上版本 将组件 cloudstack 升级至 4.18.2.4 及以上版本 参考链接 https://www.oscs1024.c...

开源不足一月,WinAmp 仓库已 404

在宣布开源不到一个月后,WinAmp 所有者突然将整个 GitHub 库进行了删除。而仓库中一部分可能来自于组织外部其他贡献者的源码,也随之消失不见。 目前,https://github.com/WinampDesktop/winamp 页面已经 404。 Winamp 是 Nullsoft 于 1997 年开发推出的一款多媒体播放器,以其灵活性和对音频格式的广泛兼容性而闻名,至今仍拥有数百万用户。项目团队在今年 9 月份兑现承诺,正式在 GitHub 上发布了其 Windows 端的源代码。但采用的 Winamp Collaborative License(WCL)Version 1.0 协议,对用户的分叉以及修改后的分发出了限制。 此举引发了诸多争议,在很多人看来这并不是真正的开源。项目最初的联合开发者 Justin Frankel 同样对此表达了质疑称,“如果我有任何[为源代码做贡献]的愿望,那也会被许可条款所扼杀,笑死我了。这些条款的写法完全荒谬。” 对此,WinAmp 方面在删库前曾做出回应,即,修订 WCL 创建了 1.0.1 版本以允许分叉,但禁止分发修改后的版本。 值得...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。