ÿÖÜÉý¼¶Í¨¸æ-2022-06-07

Ðû²¼Ê±¼ä 2022-06-07

ÐÂÔöʼþ

 

ʼþÃû³Æ£º

HTTP_apache-solr_Ô¶³Ì´úÂëÖ´ÐЩ¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_apache-solr_Ô¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£2019Äê11ÔÂ16ÈÕ£¬Apache¹Ù·½Ðû²¼ApacheSolrÔ¶³Ì´úÂëÖ´ÐЩ¶´Äþ¾²Í¨¸æ£¬´Ë©¶´´æÔÚÓÚ¿ÉÑ¡Ä£¿éDataImportHandlerÖУ¬DataImportHandlerÊÇÓÃÓÚ´ÓÊý¾Ý¿â»òÆäËûÔ´ÌáÈ¡Êý¾ÝµÄ³£ÓÃÄ£¿é£¬¸ÃÄ£¿éÖÐËùÓÐDIHÅäÖö¼¿ÉÒÔͨ¹ýÍⲿÇëÇóµÄdataConfig²ÎÊýÀ´ÉèÖã¬ÓÉÓÚDIHÅäÖÿÉÒÔ°üÂ޽ű¾£¬Òò´Ë¸Ã²ÎÊý´æÔÚÄþ¾²Òþ»¼¡£¹¥»÷Õß¿ÉÀûÓÃdataConfig²ÎÊý½á¹¹¶ñÒâÇëÇó£¬ÊµÏÖÔ¶³Ì´úÂëÖ´ÐУ¬ÇëÏà¹ØÓû§¾¡¿ìÉý¼¶SolrÖÁÄþ¾²°æ±¾£¬ÒÔÈ·±£¶Ô´Ë©¶´µÄÓÐЧ·À»¤¡£¹¥»÷Àֳɣ¬¿ÉÔ¶³ÌÖ´ÐÐÈÎÒâ´úÂë¡£

¸üÐÂʱ¼ä£º

20220607

 

ʼþÃû³Æ£º

HTTP_Éó¼Æʼþ_ApacheCouchDB_banner·¢ÏÖ

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

ApacheCouchDBÊý¾Ý¿â£¬ËüÀàËÆÓÚRedis£¬CassandraºÍMongoDB£¬Ò²ÊÇÒ»¸öNoSQLÊý¾Ý¿â¡£CouchDB½«Êý¾Ý´æ´¢Îª·Ç¹ØϵÐÔµÄJSONÎĵµ¡£ÕâʹµÃCouchDBµÄÓû§¿ÉÒÔÒÔÓëÏÖʵÊÀ½çÏàËƵķ½Ê½À´´æ´¢Êý¾Ý¡£¹¥»÷Õßͨ¹ýĬÈ϶˿Ú4396µÄbannerÐÅÏ¢¿ÉÒÔÈ·¶¨Ä¿±êϵͳ¡£Í¨¹ý4396¶Ë¿ÚÒà¿ÉʵʩCVE-2022-24706¹¥»÷¡£

¸üÐÂʱ¼ä£º

20220607

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Spring-Security-RegexRequestMatcher_ÈÏÖ¤Èƹý

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

µ±SpringSecurityÖÐʹÓÃRegexRequestMatcher½øÐÐȨÏÞÅäÖã¬ÇÒ¹æÔòÖÐʹÓôøµãºÅ(.)µÄÕýÔò±í´ïʽʱ£¬Î´¾­ÊÚȨµÄÔ¶³Ì¹¥»÷Õß¿Éͨ¹ý½á¹¹¶ñÒâÊý¾Ý°üÈƹýÉí·ÝÈÏÖ¤£¬µ¼ÖÂÅäÖõÄȨÏÞÑé֤ʧЧ¡£

¸üÐÂʱ¼ä£º

20220607

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Jenkins_Ô¶³ÌÃüÁîÖ´ÐÐ[CVE-2016-0792][CNNVD-201602-484]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Jenkins1.650֮ǰ°æ±¾ºÍLTS1.642.2֮ǰ°æ±¾ÖÐÓжà¸öδָ¶¨µÄAPI¶Ëµã£¬Ô¶³ÌÉí·ÝÑéÖ¤Óû§¿ÉÒÔͨ¹ýXMLÎļþÖÐÓëXStreamºÍgroovyÏà¹ØµÄÐòÁл¯Êý¾ÝÖ´ÐÐÈÎÒâ´úÂë.

¸üÐÂʱ¼ä£º

20220607

 

ʼþÃû³Æ£º

DNS_ľÂí_Kworkers_AutoUpdate_HolesWarmÍÚ¿óľÂí_ʵÑéÁ¬½Ó¿ó³Ø(XMR)

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö£º

¼ì²âµ½ÍÚ¿óľÂíKworkersʵÑéÁ¬½Ó¿ó³Ø¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKworkersÍÚ¿óľÂí¡£KworkersÊÇÒ»¿î˫ƽ̨ÍÚ¿óľÂí£¬ÓÖÃûAutoUpdate»òHolesWarm£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£

¸üÐÂʱ¼ä£º

20220607

 

 

ÐÞ¸Äʼþ

 

 

ʼþÃû³Æ£º

DNS_ÍÚ¿óÈä³æ_WannaMine_Á¬½ÓDNS·þÎñÆ÷ͨÐÅ

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö£º

¼ì²âµ½ÍÚ¿óÈä³æWannaMineÁ¬½ÓDNS·þÎñÆ÷ͨÐÅ¡£WannamineÊÇÀûÓÃÓëNSAÏà¹ØµÄEternalBlue(ÓÀºãÖ®À¶)©¶´½øÐÐÁ÷´«µÄ¼ÓÃÜÍÚ¿óÈä³æ¡£¾ÝÑо¿ÈËÔ±²âÊÔ£¬WannaMineÄܹ»Ñ¬È¾´ÓWindows2000ÆðµÄËùÓÐWindowsϵͳ£¨°üÂÞ64λ°æ±¾ºÍWindowsServer2003£©£¬²¢Ê¹ÆäÉ豸ÐÔÄÜÃ÷ÏÔϽµ¡£

¸üÐÂʱ¼ä£º

20220607

 

ʼþÃû³Æ£º

HTTP_ͨÓÃ_ʵÑéÀûÓÃÈÎÒâÎļþ¶Áȡ©¶´

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

ÓÉÓÚһЩÍøÕ¾µÄÒµÎñÐèÒª,ÍùÍùÐèÒªÌṩÎļþ¶ÁÈ¡»òÏÂÔصÄÒ»¸öÄ£¿é,µ«Èç¹ûûÓжԶÁÈ¡»òÏÂÔØ×öÒ»¸ö°×Ãûµ¥»òÕßȨÏÞÏÞÖÆ£¬¿ÉÄܵ¼Ö¶ñÒâ¹¥»÷Õ߶ÁÈ¡ÏÂÔØһЩÃô¸ÐÐÅÏ¢(etc/passwdµÈ),¶Ô·þÎñÆ÷×öÏÂÒ»²½µÄ½ø¹¥ÓëÍþв¡£´Ëʼþ¿ÉÒÔͨÓÃÐԵؼì²âʵÑéÀûÓÃÈÎÒâÎļþ¶Áȡ©¶´µÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20220607