首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/414115

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

漏洞管理进入智能时代!OC 社区发布国内首个 AI Agent 增强的漏洞动态分级标准

今天,OpenCloudOS开源操作系统社区安全SIG正式推出EARS V1(Exploitability and Attack Risk Scale,漏洞可利用性与攻击风险等级V1),它并非是一个取代CVSS的新评分,而是一套实战化风险判断为核心的评级体系,通过综合分析漏洞利用条件、在野攻击态势与真实环境可达性,将动态威胁情报纳入评级体系,致力于反映漏洞对业务的真实影响与实时威胁。EARS V1旨在帮助用户与生态伙伴实现从“看分值”到“看风险”的漏洞治理进阶,让修复决策更精准、更及时。 你可能见过这样的情况:同一个漏洞,不同发行版,两个不同结论。 漏洞CVE-2025-24813,CVSS评分8.6(满分10分,高危),厂商A却把它定为“中”优先级。 漏洞CVE-2025-0237,CVSS评分5.4(中危),厂商B却给了“高”优先级。 为什么?因为厂商在用自己对产品配置、默认环境的理解,去校准CVSS这个通用评分——这是专业性的体现,也是行业共识。 但即便经过了这样的校准,再看另一个场景:两个漏洞都是7.5分,一个正在被大规模利用,另一个披露一年了却无人问津。面对这两个漏洞,厂商评...

F5 NGINX Gateway Fabric 2.4.0 新功能发布

F5 NGINX Gateway Fabric 2.4.0 已经发布。此次发布标志着 Gateway API 发展历程中的一个重要里程碑,新增了关键的生产级特性,如 TCP/UDP 路由支持、限流、会话保持等功能。这些新功能将帮助运维人员更高效、安全地交付 AI 和现代应用。 2.4.0 版本包含许多新功能和改进,概括来说包括: 支持限流 支持 NGINX OSS 和 NGINX Plus 的会话保持(Sticky Cookie),包括更改负载均衡方法的能力 通过新的 ProxySettingsPolicy 支持代理缓冲,未来将增加更多 NGINX 指令 TCP 路由和 UDP 路由 强化的 TLS Listener配置(密码套件) 支持 Multiple Inference Pool backends,作为 Gateway API Inference Extension 的一部分 附加功能 命名空间过滤:只监视特定命名空间,而不是整个集群,减少大型集群中的资源消耗 自定义日志转义格式:在自定义数据平面访问日志时指定转义格式 上游 Keep-Alive:默认启用,配置为 16 个连接以...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册