首页 文章 精选 留言 我的

精选列表

搜索[AGI触发],共10003篇文章
优秀的个人博客,低调大师

微软Exchange曝多个高危漏洞,无需验证交互即可触发

3月2日,微软发布了Microsoft Exchange Server的安全更新公告,其中包含多个Exchange Server严重安全漏洞,危害等级为“高危”,漏洞编号分别为CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 Exchange Server是微软公司的一套电子邮件服务组件,是个消息与协作系统,主要提供包括从电子邮件、会议安排、团体日程管理、任务管理、文档管理、实时会议和工作流等协作应用。 漏洞详情 (1) CVE-2021-26855 该漏洞是Exchange中的服务端请求伪造漏洞(SSRF),利用此漏洞的攻击者能够发送任意HTTP请求并绕过Exchange Server身份验证,远程未授权的攻击者可以利用该漏洞以进行内网探测,并可以用于窃取用户邮箱的全部内容。 危害:该漏洞是Exchange中的服务端请求伪造漏洞(SSRF),利用此漏洞的攻击者能够发送任意HTTP请求并绕过Exchange Server身份验证,远程未授权的攻击者可以利用该漏洞以进行内网探测,并可以用于窃取用户邮箱的全部内容。 (2) CVE-2021-26857 该漏洞是Unified Messaging 服务中的不安全的反序列化漏洞。利用该漏洞,攻击者可以发送精心构造的恶意请求,从而在Exchange Server上以SYSTEM身份执行任意代码。 危害:该漏洞是Unified Messaging 服务中的不安全的反序列化漏洞。利用该漏洞,攻击者可以发送精心构造的恶意请求,从而在Exchange Server上以SYSTEM身份执行任意代码。 (3) CVE-2021-26858 该漏洞是Exchange中的任意文件写入漏洞。该漏洞需要进行身份认证,利用此漏洞可以将文件写入服务器上的任何路径。并可以结合利用CVE-2021-26855 SSRF漏洞或绕过权限认证进行文件写入。 危害:该漏洞是Exchange中的任意文件写入漏洞。该漏洞需要进行身份认证,利用此漏洞可以将文件写入服务器上的任何路径。并可以结合利用CVE-2021-26855 SSRF漏洞或绕过权限认证进行文件写入。 (4) CVE-2021-27065 该漏洞是Exchange中的任意文件写入漏洞。该漏洞需要进行身份认证,利用此漏洞可以将文件写入服务器上的任何路径。并可以结合利用CVE-2021-26855 SSRF漏洞或绕过权限认证进行文件写入。 危害:该漏洞是Exchange中的任意文件写入漏洞。该漏洞需要进行身份认证,利用此漏洞可以将文件写入服务器上的任何路径。并可以结合利用CVE-2021-26855 SSRF漏洞或绕过权限认证进行文件写入。 影响范围 Microsoft Exchange 2013 Microsoft Exchange 2016 Microsoft Exchange 2019 Microsoft Exchange 2010 防范措施 (1) 微软官方已经发布了解决上述漏洞的安全更新,建议受影响用户尽快升级到安全版本,官方安全版本下载可以参考以下链接: CVE-2021-26855: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855 CVE-2021-26857: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26857 CVE-2021-26858: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26858 CVE-2021-27065: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-27065 (2) 若无法及时进行升级,建议采用官方的临时措施进行防御: https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/ 【责任编辑:赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

自助服务台——多渠道触发运维工单

什么是ITIL运维流程 IT如何与业务更好地融合?通常在IT管理中都会遇到这样的情况,IT部门在整个企业架构中人员都相对较少,专业人员缺乏,这是IT部门经常反映比较多的问题。通过对IT部门关注点进行了调研,发现50%以上IT部门人员认为,就是害怕业务中断,会影响业务部门以及领导对IT部门的绩效考核。企业领导、业务部门、IT部门,从三方角度来考虑IT系统建设时候出现这么多问题,怎么办?有没有很好的方法可以去解决这些问题? 实际上在1989年的时候,英国政府已经推出所谓的ITIL实施流程,这套IT服务管理理念方法和标准,已经为企业提供很好的借鉴。为什么说IT服务管理能有这方面的一些作用呢?因为T服务管理可以在IT部门内部设计组织、人员、技术,通过把这些组织、人员、技术很好地形成一种架构,以客户为中心,以流程为导向的方法,来处理IT业务需求,这就是IT服务管理的重点。而IT服务管理也更加强调IT与业务必须要相互整合,同时注重IT服务投入成本和效率,这才是企业IT运维解决之道。 IT服务管理系统实施前通过一系列流程来保证IT部门提供的服务,必须要和业务紧密沟通。从系统上线之后,IT服务管理也强调通过一系列变更流程、问题管理流程、配置管理流程,也要求要做好IT服务管理。从系统实施前后,IT服务管理有相应的流程要求企业对IT整个基础架构做一个定位。IT服务管理会将所有的IT投入会进一步的细化、量化,将企业各个成本尽可能的做到可量化,这就是通过实施IT服务管理,会提升企业整个IT的价值。 IT服务管理通过把IT流程化划分,再加一个服务台,一旦客户有了需求,有了请求之后,就通过某一个流程贯穿企业各个应用系统服务器、路由器、设施系统软件,整个贯穿,这首先是一个流程的划分。在流程划分之后,就要提供服务,通过企业前面服务级别管理,和客户进行协商,也就是针对企业业务部门具体需求,来提供有针对性的服务,整个到IT服务管理,就是这样一个基本工作原理。 ITIL的运维解决方案就是一套完全能解决用户IT需求的方案,有其完整的IT运维运维流程。当客户出现IT请求时,启动IT服务管理流程,通过服务台的衔接功能,将事故的处理分派给IT子部门,各部门有着明确的分工合作,能查明事故原因,迅速处理。当然处理避免不了发生变更,比如系统升级,软件更改,硬盘更换等,这些都涉及到企业IT系统的变更,这时相应的变更流程就会把IT系统的配置进行相应的更改,然后通过发布管理,最后反馈给用户处理结果,同时告知整个系统的变更情况。 IT服务管理可有效的将IT业务融合,具体是通过五大流程的来完成的,包括服务级别管理、可用性管理、能力管理、IT服务财务管理、IT服务持续管理,来满足IT业务融合的需求,同时还要提供可计量IT成本的IT服务。IT运维解决方案为用户提供多角度,全方面的流程化管理方案,确保用户业务管理同IT基础设施监控得以完美融合,同时在可用性管理、持续性管理方面也能很好支持,能够持续提升IT部门的服务水平和质量,为推动企业更加高效的生产作出贡献。 运维流程的门槛 服务台在服务支持中扮演着一个极其重要的角色。完整意义上的服务台可以理解为系统应用部门和服务流程的“前台”,它可以在不需要联系特定技术人员的情况下处理大量的客户请求。对用户而言,服务台起着“应答机”和“路由器”的功能。在碰到任何问题或疑问时,只需通知和联系服务台的工作人员,再由服务台的工作人员指导和协调下一步的处理工作。 服务台也可以被称为帮助台,是一个面向使用者的模块。其用意在于加重一线支持的功能,在使用者第一次通报问题的时候就实时地设法把它解决,增加事故解决的比例,让IT 部门能更专注于公司业务目标的达成。 可是现在的大部分的企业是把服务台与电话热线相关联。服务台接收的请求有相当一部分是简单的、用户完全可以自己解决的事故。但是由于没有相关FAQ(常见问题与解答),导致用户不得不报入服务台,降低了服务台的效率。业务部门用户没有反馈服务台服务质量的渠道,导致服务台服务质量逐渐下降。业务部门用户无法了解所报事故的解决情况。服务台只能通过电话方式接收请求,在一线人员记录后,有时对事故描述出现偏差。以上的种种问题,都给运维流程管理系统的使用设置了一道道的门槛。 自助服务台的多渠道运维软件 我们投入了大量的人力物力在IT运维流程上,却无法让IT运维成为我们减少工作量的好帮手吗?一款好的运维软件当然是会帮助企业解决这一道道的门槛的,这样也就有的自助服务台的出现,使我们从IT运维的角度出发,提供WEB请求提交路径、FAQ功能以及满意度调查功能,真正的让运维软件成为企业的好帮手。自动服务台可以从以下方面为企业带来种种方便以及高效。 1、提高了用户的工作效率及满意度 通过自助服务台提供的FAQ,用户能解决大部分简单的事故,从而快速恢复中断的工作,提高了工作效率。用户可通过自助服务台跟踪了解自己所报事故的处理情况,同时可对每次请求做出满意度反馈,提高了用户对服务台的满意度。 2、提高了管理员的工作质量 由于用户能参照FAQ解决简单的事故,大大减少了提交到服务台的请求数量,使服务台可更快处理其它较棘手的事故,提高了工作效率。通过用户对每个请求的反馈,督促服务台不断提高服务质量;用户可参照FAQ,自助解决简单事故,提高用户工作效率的同时,也大大减少了提交到服务台的事故数目 3、提高了企业用户自处理问题的能力 对于简单的事故,用户完全可以在自助服务台参照FAQ解决,从而在提高用户的工作效率的同时,减少了服务台接收的事故数目。 用户可对每一个请求的处理做出满意度评价,督促服务台不断提高服务质量 业务部门用户在自助服务台提交请求后,可对请求处理结果做出反馈,督促服务台不断提高服务质量。用户可随时登录自助服务台,了解自己提出的请求的处理情况。用户可在自助服务台亲自录入请求,避免因电话中描述不清或接线人员手误而造成的事故描述偏差。 本文转自赖永锋51CTO博客,原文链接:http://blog.51cto.com/mochasoft/210445 ,如需转载请自行联系原作者

优秀的个人博客,低调大师

用户已经完成购买,营销策略为什么还会继续触发

一条会员召回策略上线后,运营团队发现部分已经完成购买的用户仍然收到促销消息。触达系统按照既定规则正常执行,订单数据也已经写入业务系统,但用户状态没有及时反映到正在运行的策略中。这类问题通常不是某一个发送通道造成的,而是事件、身份、人群和策略之间的更新节奏没有对齐。要找到原因,需要沿着整条数据链路逐段检查。

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册