<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Nexus Repository Manager 3.x 遠程命令執行漏洞(CVE-2020-15871)

    X0_0X2020-08-04 15:20:27

    2020年8月3日,阿里云應急響應中心監測到Nexus Repository Manager 3.x 版本存在遠程命令執行漏洞。

    漏洞描述

    Sonatype Nexus Repository是一個開源的倉庫管理系統,在安裝、配置、使用簡單的基礎上提供了更加豐富的功能。近日Sonatype官方發布安全公告披露了在Nexus Repository Manager 3.x 版本中存在遠程命令執行漏洞(CVE-2020-15871),攻擊者可在登錄后利用該漏洞執行任意命令。漏洞利用需要登錄,危害相對較小。阿里云應急響應中心提醒Nexus Repository Manager 3.x 用戶盡快采取安全措施阻止漏洞攻擊。

    影響版本

    Nexus Repository Manager OSS/Pro version < 3.25.1

    安全建議

    升級到Nexus Repository Manager 3.x 至最新版本 3.25.1

    相關鏈接

    https://support.sonatype.com/hc/en-us/arti...

    網絡安全nexus
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全研究人員和IT管理員對谷歌新的ZIP和MOV互聯網域名提出了擔憂,警告說攻擊者可能利用它們進行網絡釣魚攻擊和惡意軟件傳輸。因此,人們發布含有以.zip和.mov為擴展名的文件名是非常常見的。當BleepingComputer就這些問題聯系谷歌時,他們表示,文件和域名之間的混淆風險是長期存在的,瀏覽器的保護措施已經部署,以保護用戶免受干擾。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 國內 產業規模超萬億元 工業互聯網步入快速成長期
    2021年將成為網絡安全并購活動異常活躍的一年。SecBI公司以其自動化威脅檢測和響應能力而聞名,9月1日,LogPoint宣布已與SecBI方達成收購協議。企業安全提供商Check Point Software Technologies已收購云電子郵件安全公司Avanan。此次收購不僅擴大了 HackerU的地理覆蓋范圍,還將其產品范圍擴大到了所有安全職業點。
    2021 年將成為網絡安全行業并購活躍的一年。僅 3 月份就有 40 多家公司被收購。活動水平受到身份管理、零信任、托管安全服務、DevSecOps和云安全等部門增長的推動。 在許多情況下,收購公司試圖加強其在市場中的地位——例如,Okta 收購了 Auth0。在其他情況下,收購是進入新市場;通過收購 CipherCloud,Lookout 現在成為安全訪問服務邊緣 ( SASE ) 市場的參與
    遼寧省、浙江省、廣東省、四川省和寧夏回族自治區通信管理局共檢發現74款APP未完成整改。工信部要求這145款APP在7月26日前完成整改,逾期不整改者將依法依規進行處置。目前拜登政府尚未對中國采取任何制裁措施,僅表示中美經濟關系不會妨礙其作出相關決策。按照計劃,參議院軍事委員會將于7月19日審定該法案,眾議院軍事委員會將于7月29日對該法案進行審定,9月1日開始全面審定,10月由參
    一文讀懂HW護網行動
    2022-07-26 12:00:00
    隨著《網絡安全法》和《等級保護制度條例2.0》的頒布,國內企業的網絡安全建設需與時俱進,要更加注重業務場景的安全性并合理部署網絡安全硬件產品,嚴防死守“網絡安全”底線。“HW行動”大幕開啟,國聯易安誓為政府、企事業單位網絡安全護航!
    Pexip Infinity存在輸入驗證錯誤漏洞,攻擊者可利用該漏洞觸發軟件中止,從而導致拒絕服務。該軟件提供了一個用于管理VMware vSphere環境的集中式平臺,可自動實施和交付虛擬基礎架構。
    Vulmap 是一款 web 漏洞掃描和驗證工具, 可對 webapps 進行漏洞掃描, 并且具備漏洞利用功能, 目前支持的 webapps 包括 activemq, flink, shiro, solr, struts2, tomcat, unomi, drupal, elasticsearch, fastjson, jenkins, nexus, weblogic, jboss, spring
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类