ÿÖÜÉý¼¶Í¨¸æ-2022-06-07

Ðû²¼Ê±¼ä 2022-06-07

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_apache-solr_Ô¶³Ì´úÂëÖ´ÐÐÎó²î

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃHTTP_apache-solr_Ô¶³Ì´úÂëÖ´ÐÐÎó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£2019Äê11ÔÂ16ÈÕ£¬Apache¹Ù·½Ðû²¼ApacheSolrÔ¶³Ì´úÂëÖ´ÐÐÎó²îÇ徲ͨ¸æ£¬´ËÎó²î±£´æÓÚ¿ÉÑ¡Ä £¿éDataImportHandlerÖУ¬DataImportHandlerÊÇÓÃÓÚ´ÓÊý¾Ý¿â»òÆäËûÔ´ÌáÈ¡Êý¾ÝµÄ³£ÓÃÄ £¿é£¬¸ÃÄ £¿éÖÐËùÓÐDIHÉèÖö¼¿ÉÒÔͨ¹ýÍⲿÇëÇóµÄdataConfig²ÎÊýÀ´ÉèÖã¬ÓÉÓÚDIHÉèÖÿÉÒÔ°üÀ¨¾ç±¾£¬Òò´Ë¸Ã²ÎÊý±£´æÇå¾²Òþ»¼ ¡£¹¥»÷Õß¿ÉʹÓÃdataConfig²ÎÊý½á¹¹¶ñÒâÇëÇó£¬ÊµÏÖÔ¶³Ì´úÂëÖ´ÐУ¬ÇëÏà¹ØÓû§¾¡¿ìÉý¼¶SolrÖÁÇå¾²°æ±¾£¬ÒÔÈ·±£¶Ô´ËÎó²îµÄÓÐÓ÷À»¤ ¡£¹¥»÷Àֳɣ¬¿ÉÔ¶³ÌÖ´ÐÐí§Òâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20220607

 

ÊÂÎñÃû³Æ£º

HTTP_Éó¼ÆÊÂÎñ_ApacheCouchDB_banner·¢Ã÷

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

ApacheCouchDBÊý¾Ý¿â£¬ËüÀàËÆÓÚRedis£¬CassandraºÍMongoDB£¬Ò²ÊÇÒ»¸öNoSQLÊý¾Ý¿â ¡£CouchDB½«Êý¾Ý´æ´¢Îª·Ç¹ØϵÐÔµÄJSONÎĵµ ¡£ÕâʹµÃCouchDBµÄÓû§¿ÉÒÔÒÔÓëÏÖʵÌìÏÂÏàËƵķ½·¨À´´æ´¢Êý¾Ý ¡£¹¥»÷Õßͨ¹ýĬÈ϶˿Ú4396µÄbannerÐÅÏ¢¿ÉÒÔÈ·¶¨Ä¿µÄϵͳ ¡£Í¨¹ý4396¶Ë¿ÚÒà¿ÉʵÑéCVE-2022-24706¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220607

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_Spring-Security-RegexRequestMatcher_ÈÏÖ¤Èƹý

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

µ±SpringSecurityÖÐʹÓÃRegexRequestMatcher¾ÙÐÐȨÏÞÉèÖã¬ÇÒ¹æÔòÖÐʹÓôøµãºÅ(.)µÄÕýÔò±í´ïʽʱ£¬Î´¾­ÊÚȨµÄÔ¶³Ì¹¥»÷Õß¿Éͨ¹ý½á¹¹¶ñÒâÊý¾Ý°üÈƹýÉí·ÝÈÏÖ¤£¬µ¼ÖÂÉèÖõÄȨÏÞÑé֤ʧЧ ¡£

¸üÐÂʱ¼ä£º

20220607

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_Jenkins_Ô¶³ÌÏÂÁîÖ´ÐÐ[CVE-2016-0792][CNNVD-201602-484]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

Jenkins1.650֮ǰ°æ±¾ºÍLTS1.642.2֮ǰ°æ±¾ÖÐÓжà¸öδָ¶¨µÄAPI¶Ëµã£¬Ô¶³ÌÉí·ÝÑéÖ¤Óû§¿ÉÒÔͨ¹ýXMLÎļþÖÐÓëXStreamºÍgroovyÏà¹ØµÄÐòÁл¯Êý¾ÝÖ´ÐÐí§Òâ´úÂë.

¸üÐÂʱ¼ä£º

20220607

 

ÊÂÎñÃû³Æ£º

DNS_ľÂí_Kworkers_AutoUpdate_HolesWarmÍÚ¿óľÂí_ʵÑéÅþÁ¬¿ó³Ø(XMR)

Çå¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ÊÂÎñÐÎò£º

¼ì²âµ½ÍÚ¿óľÂíKworkersʵÑéÅþÁ¬¿ó³Ø ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKworkersÍÚ¿óľÂí ¡£KworkersÊÇÒ»¿î˫ƽ̨ÍÚ¿óľÂí£¬ÓÖÃûAutoUpdate»òHolesWarm£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£

¸üÐÂʱ¼ä£º

20220607

 

 

ÐÞ¸ÄÊÂÎñ

 

 

ÊÂÎñÃû³Æ£º

DNS_ÍÚ¿óÈä³æ_WannaMine_ÅþÁ¬DNS·þÎñÆ÷ͨѶ

Çå¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ÊÂÎñÐÎò£º

¼ì²âµ½ÍÚ¿óÈä³æWannaMineÅþÁ¬DNS·þÎñÆ÷ͨѶ ¡£WannamineÊÇʹÓÃÓëNSAÏà¹ØµÄEternalBlue(ÓÀºãÖ®À¶)Îó²î¾ÙÐÐÈö²¥µÄ¼ÓÃÜÍÚ¿óÈä³æ ¡£¾ÝÑо¿Ö°Ô±²âÊÔ£¬WannaMineÄܹ»Ñ¬È¾´ÓWindows2000ÆðµÄËùÓÐWindowsϵͳ£¨°üÀ¨64λ°æ±¾ºÍWindowsServer2003£©£¬²¢Ê¹Æä×°±¸ÐÔÄÜÏÔ×ÅϽµ ¡£

¸üÐÂʱ¼ä£º

20220607

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_ʵÑéʹÓÃí§ÒâÎļþ¶ÁÈ¡Îó²î

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

ÓÉÓÚһЩÍøÕ¾µÄÓªÒµÐèÒª,ÍùÍùÐèÒªÌṩÎļþ¶ÁÈ¡»òÏÂÔصÄÒ»¸öÄ £¿é,µ«ÈôÊÇûÓжԶÁÈ¡»òÏÂÔØ×öÒ»¸ö°×Ãûµ¥»òÕßȨÏÞÏÞÖÆ£¬¿ÉÄܵ¼Ö¶ñÒâ¹¥»÷Õ߶ÁÈ¡ÏÂÔØһЩÃô¸ÐÐÅÏ¢(etc/passwdµÈ),¶Ô·þÎñÆ÷×öÏÂÒ»²½µÄ½ø¹¥ÓëÍþв ¡£´ËÊÂÎñ¿ÉÒÔͨÓÃÐԵؼì²âʵÑéʹÓÃí§ÒâÎļþ¶ÁÈ¡Îó²îµÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20220607