<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    OpenLiteSpeed Web Server多個安全漏洞

    VSole2022-11-16 15:05:01

    1. 通告信息

    近日,安識科技A-Team團隊監測到OpenLiteSpeed Web Server和企業版LiteSpeed Web Server中多個漏洞的細節,這些漏洞可能導致信息泄露、權限提升和遠程代碼執行。

    對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。

    2. 漏洞概述

    漏洞名稱:OpenLiteSpeed目錄遍歷漏洞

    CVE編號:CVE-2022-0072

    簡述:OpenLiteSpeed Web Server和LiteSpeed Web Server儀表板中存在目錄遍歷漏洞,可能導致繞過安全措施并訪問被禁止的文件。

    漏洞名稱:OpenLiteSpeed遠程代碼執行漏洞

    CVE編號:CVE-2022-0073

    簡述:OpenLiteSpeed Web Server和LiteSpeed Web Server管理儀表板容易受到命令注入漏洞的影響,獲得儀表板憑據的惡意用戶可以利用該漏洞在服務器上執行代碼。

    漏洞名稱:OpenLiteSpeed權限提升漏洞

    CVE編號:CVE-2022-0074

    簡述:OpenLiteSpeed Web Server和LiteSpeed Web Server容器中存在不受信任的搜索路徑漏洞,可能導致權限提升為root。

    3. 漏洞危害

    OpenLiteSpeed是LiteSpeed Technologies 開發的高性能、輕量級的開源 HTTP 服務器,它是LiteSpeed Web Server Enterprise的開源版本。

    OpenLiteSpeed Web Server及其企業版中存在3個漏洞,可以通過組合利用這些漏洞遠程執行代碼并將權限提升為root。

    4. 影響版本

    目前受影響的OpenLiteSpeed Web Server和LiteSpeed Web Server版本:

    1.5.11 <= OpenLiteSpeed Web Server <= 1.7.16

    5. 時間軸

    【-】2022年11月14日 安識科技A-Team團隊監測到漏洞公布信息

    【-】2022年11月15日 安識科技A-Team團隊根據漏洞信息分析

    【-】2022年11月16日 安識科技A-Team團隊發布安全通告

    科技web容器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該報告對28家WEB應用防火墻知名廠商從市場規模、功能、區域市場關注點和垂直市場關注點等多維度進行了綜合分析和梳理,為客戶選擇專業的安全產品提供了重要的參考依據。
    在微服務架構中,業務邏輯被拆分成一系列小而松散耦合的分布式組件,共同構成了較大的應用。
    用戶名:加密密碼:密碼最后一次修改日期:兩次密碼的修改時間間隔:密碼有效期:密碼修改到期到的警告天數:密碼過期之后的寬限天數:賬號失效時間:保留。查看下pid所對應的進程文件路徑,
    通告信息 近日,安識科技A-Team團隊監測到OpenLiteSpeed Web Server和企業版LiteSpeed Web Server中多個漏洞的細節,這些漏洞可能導致信息泄露、權限提升和遠程代碼執行。
    綠盟科技下一代WEB安全防護解決方案成功入選“2022年網絡安全優秀創新成果大賽”。API安全、云安全、小程序安全等領域的危機日益凸顯,網絡安全和自動化安全遭受巨大威脅。為保障企業API業務安全,綠盟科技提出全場景下的API實時威脅防護方案,同時關注邊界安全和內部安全。截止目前,綠盟科技WAF服務客戶已超5000家機構,受到運營商、金融、教育、政府、能源、企業等行業客戶的青睞。
    綠盟科技云安全綱領
    2022-10-09 16:47:21
    綠盟科技自2012年開始研究并打造云計算安全解決方案,并于2022年正式推出“T-ONE云化戰略”,將安全產品與方案全面向云轉型,并構建開放的云化生態。考慮到各類數據上云趨勢明顯,云上的數據安全應特別得到重視。每年因錯誤配置、漏洞利用等問題進而發生的惡意代碼執行事件與日俱增,惡意樣本總數相比2020年同期數量上漲10%,因而云計算租戶需要特別注意這些安全風險。
    7月25日,2021安全創客匯首場明星賽(上半場)在北京舉行,共有16家網絡安全初創項目帶著具有創新性以及特
    包括:云安全、數據安全、IAM和安全運營四大領域
    8月4日,由B.P商業伙伴主辦的2022數字生態大會在北京盛大舉行。會上,綠盟科技T-ONE CLOUD解決方案、綠盟科技魔力防火墻(NF-SSE)、綠盟漏洞生命周期管理解決方案(TVM)分別榮獲“2022中國數字生態最佳創新獎項”、“2022中國數字生態優秀產品獎”以及“2022中國數字生態優秀解決方案獎”。
    Web日志安全分析淺談
    2022-01-12 06:36:15
    attack=test';select//1//from/**/1,此時請求狀態碼為200,但是此注入攻擊并沒有得到執行,實際情況中,還會有更多情況導致產生此類的噪聲數據。拋開這類情況不談,我們來說說在一般應急響應場景中我們分析日志的常規辦法。假設我們面對的是一個相對初級的黑客,一般我們直接到服務器檢查是否存有明顯的webshell即可。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类