首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/414115

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

漏洞管理进入智能时代!OC 社区发布国内首个 AI Agent 增强的漏洞动态分级标准

今天,OpenCloudOS开源操作系统社区安全SIG正式推出EARS V1(Exploitability and Attack Risk Scale,漏洞可利用性与攻击风险等级V1),它并非是一个取代CVSS的新评分,而是一套实战化风险判断为核心的评级体系,通过综合分析漏洞利用条件、在野攻击态势与真实环境可达性,将动态威胁情报纳入评级体系,致力于反映漏洞对业务的真实影响与实时威胁。EARS V1旨在帮助用户与生态伙伴实现从“看分值”到“看风险”的漏洞治理进阶,让修复决策更精准、更及时。 你可能见过这样的情况:同一个漏洞,不同发行版,两个不同结论。 漏洞CVE-2025-24813,CVSS评分8.6(满分10分,高危),厂商A却把它定为“中”优先级。 漏洞CVE-2025-0237,CVSS评分5.4(中危),厂商B却给了“高”优先级。 为什么?因为厂商在用自己对产品配置、默认环境的理解,去校准CVSS这个通用评分——这是专业性的体现,也是行业共识。 但即便经过了这样的校准,再看另一个场景:两个漏洞都是7.5分,一个正在被大规模利用,另一个披露一年了却无人问津。面对这两个漏洞,厂商评...

F5 NGINX Gateway Fabric 2.4.0 新功能发布

F5 NGINX Gateway Fabric 2.4.0 已经发布。此次发布标志着 Gateway API 发展历程中的一个重要里程碑,新增了关键的生产级特性,如 TCP/UDP 路由支持、限流、会话保持等功能。这些新功能将帮助运维人员更高效、安全地交付 AI 和现代应用。 2.4.0 版本包含许多新功能和改进,概括来说包括: 支持限流 支持 NGINX OSS 和 NGINX Plus 的会话保持(Sticky Cookie),包括更改负载均衡方法的能力 通过新的 ProxySettingsPolicy 支持代理缓冲,未来将增加更多 NGINX 指令 TCP 路由和 UDP 路由 强化的 TLS Listener配置(密码套件) 支持 Multiple Inference Pool backends,作为 Gateway API Inference Extension 的一部分 附加功能 命名空间过滤:只监视特定命名空间,而不是整个集群,减少大型集群中的资源消耗 自定义日志转义格式:在自定义数据平面访问日志时指定转义格式 上游 Keep-Alive:默认启用,配置为 16 个连接以...

相关文章

发表评论

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册