色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM安全公告,API Connect易受Drupal中任意代碼執(zhí)行和安全繞過的攻擊

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-11-24 17:39 ? 次閱讀

API Connect是IBM公司一個(gè)完整、現(xiàn)代化、直觀且可擴(kuò)展的API平臺(tái),能夠在云端創(chuàng)建、安全地公開、管理和API并通過API獲利,能夠幫助客戶為數(shù)字應(yīng)用提供動(dòng)力并促進(jìn)創(chuàng)新。11月23日,IBM發(fā)布了安全公告,API Connect容易受到Drupal中任意代碼執(zhí)行和安全繞過的攻擊。以下是漏洞詳情:

漏洞詳情

來源:https://www.ibm.com/support/pages/node/6240310

1.CVE-2020-13664 CVSS評(píng)分:8.8 高

Drupal是使用PHP語言編寫的開源內(nèi)容管理框架(CMF),它由內(nèi)容管理系統(tǒng)(CMS)和PHP開發(fā)框架(Framework)共同構(gòu)成。

Drupal核心可能允許遠(yuǎn)程攻擊者在系統(tǒng)上執(zhí)行由代碼注入漏洞引起的任意代碼。通過誘使受害者訪問特制網(wǎng)站,攻擊者可以利用此漏洞在系統(tǒng)上執(zhí)行任意PHP代碼。

2.CVE-2020-13665 CVSS評(píng)分:4.8 中

Drupal可能允許遠(yuǎn)程攻擊者繞過安全性限制,這是由于在處理JSON:API PATCH請(qǐng)求時(shí)對(duì)用戶提供的輸入的驗(yàn)證不足而造成的。通過發(fā)送特制請(qǐng)求,攻擊者可以利用此漏洞繞過某些字段的驗(yàn)證。

受影響產(chǎn)品和版本

上述漏洞影響API Connect V10.0 以及 API Connect V2018.4.1.0-2018.4.1.13

解決方案

對(duì)于 API Connect V10.0:升級(jí)API Connect V10.0.1.0 可修復(fù)

對(duì)于 API Connect V2018.4.1.0-2018.4.1.11:升級(jí)API Connect V2018.4.1.133

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1758

    瀏覽量

    74715
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1502

    瀏覽量

    62095
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15390
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Java微服務(wù)如何確保安全性?

    在Java微服務(wù)架構(gòu)確保安全性,可以采取以下措施: 身份驗(yàn)證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進(jìn)行身份驗(yàn)證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?60次閱讀

    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    API 安全已成為企業(yè)信息保護(hù)的重中之重。本文通過央視財(cái)經(jīng)報(bào)道的多起通過API侵權(quán)公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNA
    的頭像 發(fā)表于 12-30 11:46 ?93次閱讀
    艾體寶方案 全面提升<b class='flag-5'>API</b><b class='flag-5'>安全</b>:AccuKnox 接口漏洞預(yù)防與修復(fù)

    芯盾時(shí)代入選《API安全技術(shù)應(yīng)用指南(2024版)》API安全十大代表性廠商

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《API安全技術(shù)應(yīng)用指南(2024版)》報(bào)告,幫助用戶更好地開展API
    的頭像 發(fā)表于 12-18 11:04 ?312次閱讀
    芯盾時(shí)代入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>技術(shù)應(yīng)用指南(2024版)》<b class='flag-5'>API</b><b class='flag-5'>安全</b>十大代表性廠商

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    安全性。在競爭應(yīng)答機(jī)制,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個(gè)設(shè)備競爭同一資源時(shí),能夠依據(jù)公平且隨機(jī)的原則分配訪問權(quán),有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時(shí),隨機(jī)數(shù)生成器還能有效防御重放攻擊。通過
    發(fā)表于 11-08 15:38

    SDV三大關(guān)鍵應(yīng)用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達(dá)十億行代碼,加上顯著提高的網(wǎng)聯(lián)特性,汽車攻擊面也將持續(xù)擴(kuò)大并不斷演進(jìn)。在之前的博文里我們?cè)懻撨^,更大的
    的頭像 發(fā)表于 09-05 15:45 ?2090次閱讀

    關(guān)于使用esp_iot_rtos_sdk 的 wifi_station_connect() api調(diào)用遇到的疑問求解

    wifi_station_connect()的輸出? [如果能夠抑制所有系統(tǒng)/API 命令的輸出,以便 UART 在我的應(yīng)用程序代碼僅包含從 my 發(fā)送的數(shù)據(jù),那就太好了。
    發(fā)表于 07-15 06:45

    使用api調(diào)用espconn_connect時(shí)遇到的疑問求解

    當(dāng)我們使用 api 調(diào)用時(shí)espconn_connect我們會(huì)遇到問題。 我們想在我們的私人服務(wù)器下模擬node.js的 socket.io(websocket),但是我們沒有機(jī)會(huì),也沒有足夠
    發(fā)表于 07-11 07:20

    IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實(shí)現(xiàn)安全運(yùn)營的簡化和現(xiàn)代化,并有效管
    的頭像 發(fā)表于 07-10 10:45 ?580次閱讀

    微軟和IBM宣布加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域的合作:助力安全運(yùn)營現(xiàn)代化,降低云身份安全風(fēng)險(xiǎn)

    北京2024年7月9日?/美通社/ -- 近日,IBM(紐交所代碼IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實(shí)現(xiàn)
    的頭像 發(fā)表于 07-09 15:04 ?309次閱讀

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊

    在網(wǎng)絡(luò)安全形勢日益嚴(yán)峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)在短短三周內(nèi),即截至7月4日,必須修
    的頭像 發(fā)表于 06-15 14:47 ?721次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM
    的頭像 發(fā)表于 05-22 09:40 ?606次閱讀

    Palo Alto Networks與IBM合作推出AI賦能的安全解決方案

    近日,全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者 Palo Alto Networks(納斯達(dá)克股票代碼:PANW)與 IBM(NYSE:IBM)宣布建立廣泛的合作伙伴關(guān)系,為客戶提供人工智能驅(qū)動(dòng)的
    的頭像 發(fā)表于 05-20 18:14 ?840次閱讀

    芯盾時(shí)代成功入選《API安全市場指南報(bào)告》

    4月18日,國內(nèi)數(shù)字產(chǎn)業(yè)第三方調(diào)研咨詢機(jī)構(gòu)數(shù)世咨詢正式發(fā)布《API安全市場指南報(bào)告》(以下簡稱《報(bào)告》),從應(yīng)用創(chuàng)新力與市場執(zhí)行力兩大維度展現(xiàn)API
    的頭像 發(fā)表于 04-24 11:48 ?613次閱讀
    芯盾時(shí)代成功入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>市場指南報(bào)告》

    API安全風(fēng)險(xiǎn)顯現(xiàn),F(xiàn)5助API實(shí)現(xiàn)可信訪問

    API在現(xiàn)代軟件開發(fā)占據(jù)著重要地位,是應(yīng)用和數(shù)據(jù)的網(wǎng)關(guān),實(shí)時(shí)API更是構(gòu)建數(shù)字業(yè)務(wù)的基礎(chǔ)。Salt Labs報(bào)告顯示,過去6個(gè)月中,API攻擊
    的頭像 發(fā)表于 04-17 16:09 ?462次閱讀
    <b class='flag-5'>API</b><b class='flag-5'>安全</b>風(fēng)險(xiǎn)顯現(xiàn),F(xiàn)5助<b class='flag-5'>API</b>實(shí)現(xiàn)可信訪問

    AURIX TC387代碼拷貝到DSPR和PSPR執(zhí)行的區(qū)別?

    1. 代碼拷貝到DSPR和PSPR執(zhí)行的區(qū)別? 2. DSPR有什么安全機(jī)制可以保護(hù)拷貝的代碼不會(huì)被篡改?
    發(fā)表于 02-02 06:58
    主站蜘蛛池模板: 日本ccc三级| 久久久久综合一本久道| 亚洲中文字幕国产综合| 亚洲欧美高清在线精品一区| 色拍拍噜噜噜久久蜜桃| 少妇内射兰兰久久| 亚欧乱亚欧乱色视频| 亚洲日韩视频免费观看| 伊人伊人影院| 99久久国内精品成人免费| 最近中文字幕MV免费高清在线| 18岁男人女人插孔| 538久久视频在线| qvod电影网站| av天堂电影网在线观看| 97国产精品人妻无码免费| 伊伊人成亚洲综合人网| 5566精品资源在线播放| 趁老师睡着吃她的奶水| 国产精品VIDEOS麻豆TUBE| 国产精品v欧美精品v日韩| 国产亚洲精品久久精品录音| 精品麻豆一卡2卡三卡4卡乱码| 伦理片 qvod| 热99re久久精品国产首页| 亚洲AV综合99一二三四区| 总裁呻吟双腿大开男男H| 东京热 百度影音| 精品亚洲午夜久久久久| 品色堂主页| 亚洲精品一区二区在线看片| 亚洲欧美中文字幕网站大全| 99E久热只有精品8在线直播| 国产成久久免费精品AV片天堂 | 秋霞网在线伦理影片| 日本熟妇乱妇熟色在线电影 | 久久亚洲AV成人无码国产漫画 | 国产精品色欲AV亚洲三区软件 | 伊人影院蕉久| 俄罗斯女人与马Z00Z视频| 久久成人午夜电影mp4|