写点什么

CVE

0 人感兴趣 · 6 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/af/afe8992939453b6b4598345beed9d96b.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Cloud Kernel SIG 月度动态:发布 ANCK 5.10、4.19 新版本,ABS 新增仓库构建功能

Cloud Kernel SIG 4月整体进展有:发布 ANCK 5.10-014 版本;发布 ANCK 4.19-027.2 版本;ABS 平台新增 OOT 仓库临时构建功能。更多项目详情点击原文查看~

https://static001.geekbang.org/infoq/28/2826a5fad9f1967be0983395217e8c88.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Apache Tomcat 存在 JsonErrorReportValve 注入漏洞(CVE-2022-45143)

Apache Zeppelin是一款基于 Web 可实现交互式数据分析的notebook产品。

APISIX jwt-auth 插件存在错误响应中泄露信息的风险公告(CVE-2022-29266)

jwt-auth 插件存在泄露用户秘钥的安全问题,因为从依赖库 lua-resty-jwt 返回的错误信息中包含敏感信息。

CVE-2022-22965 漏洞分析,安全问题早发现

Spring在进行参数绑定时调用的 BeanWrapperImpl在进行JavaBean操作时触发了此漏洞。

Apache APISIX Dashboard 未授权访问漏洞公告(CVE-2021-45232)

在 Apache APISIX Dashboard 2.7-2.10 版本中出现了未经授权访问的安全漏洞,现将处理信息进行相关公告。

https://static001.geekbang.org/infoq/d4/d44ffb866f28847a2060cc3138775745.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

新思科技成为 CVE 编号授权机构 向公众发布更准确、实时的漏洞信息

新思科技近日宣布其获CVE(Common Vulnerabilities & Exposures,通用漏洞披露)颁发资质,成为CVE编号授权机构(CNA)。新思科技软件质量与安全部门现在有权给新发现的漏洞分配CVE标识号,并在关联的CVE记录中发布有关该漏洞的信息。

CVE_CVE技术文章_InfoQ写作社区