<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    [漏洞預警] SaltStack 遠程命令執行漏洞(CVE-2020-16846)

    X0_0X2020-11-04 17:51:47

    2020年11月4日,阿里云應急響應中心監測到近日SaltStack官方發布安全更新,修復了包括 CVE-2020-16846 遠程命令執行漏洞在內的多個漏洞。

    漏洞描述

    SaltStack是基于Python開發的一套C/S架構配置管理工具。近日SaltStack官方發布安全更新,修復了包括 CVE-2020-16846 遠程命令執行漏洞在內的多個漏洞。在CVE-2020-16846 遠程命令執行漏洞中,攻擊者通過構造惡意請求,通過操作SaltStack API接口,從而執行命令并控制服務器。阿里云應急響應中心提醒SaltStack用戶盡快采取安全措施阻止漏洞攻擊。

    影響版本

    • SaltStack < 3002.1

    • SaltStack < 3001.3

    • SaltStack < 3000.5

    • SaltStack < 2019.2.7

    安全版本

    • 3002.1

    • 3001.3

    • 3000.5

    • 2019.2.7

    安全建議

    1. 升級至安全版本及其以上,升級前建議做好快照備份措施。安全版本下載地址參考:repo.saltstack.com

    2. 設置SaltStack為自動更新,及時獲取相應補丁。

    網絡安全saltstack
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告總結了過去一年公有云安全威脅的主要特點,對新威脅的可能方向做了評估。
    根據以上綜述,本周安全威脅為中。報告顯示,XSS漏洞占了報告的所有漏洞的18%,總計獲得了420萬美元的獎金。此外,不當訪問控制漏洞所獲得的獎金額度比去年同比增長134%,高達到400萬美元,其次是信息披露漏洞,同比增長63%。原文鏈接: 2、Pulse Secure發布企業推進零信任網絡的分析報告 Pulse Secure發布了有關企業推進零信任網絡的分析報告。企業管理協會副總Shamus McGillicuddy表示,企業顯然正在加快采取零信任網絡的步伐。
    接近1400萬基于Linux的系統直接暴露在互聯網上,成為大量現實世界攻擊借以牟利的目標,造成這些系統上遍布惡意Web shell、加密貨幣挖礦機、勒索軟件和其他木馬。該公司檢測到針對Linux云環境的近1500萬起惡意軟件事件,發現加密貨幣挖礦機和勒索軟件占據了所有惡意軟件的54%,Web shell的份額是29%。
    1、拜登首份國家安全戰略方針將網絡安全列為優先事項
    ala Security今天發布的一份web安全報告顯示,全球Web安全狀況急劇惡化,99%的網站JavaScript插件面臨攻擊風險。該報告跟蹤了Alexa前1000名網站的安全狀況,發現平均每個網站包含來自32個不同的第三方的JavaScript程序,比2019年略有增加。而諸如Google Analytics(分析)和其他插件之類的第三方程序會將網站暴露于Magecart、formjacki
    一、發展動向熱訊
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类