<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    GitLab RCE漏洞 (CVE-2021-22205) 已被廣泛利用

    X0_0X2021-11-04 11:00:39

    0x00 風險概述

    近日,GitLab中的一個未經身份驗證的遠程代碼執行漏洞(CVE-2021-22205)被廣泛利用,該漏洞已于4月修復,但目前仍有超過 30,000 個GitLab未修復此漏洞。

    2021年 6 月4日,該漏洞的EXP腳本在GitHub上公開,隨后攻擊者開始利用EXP來濫用有漏洞的ExifTool組件,攻擊面向互聯網的GitLab服務器,并創建新用戶并賦予其管理員權限。攻擊者不需要認證或使用CSRF token,甚至不需要有效的HTTP端點來使用該EXP。

    根據Rapid7發布的報告,在他們發現的 60,000 個面向互聯網的 GitLab 中,至少有 50% 沒有修復這個RCE 漏洞,具體情況如下:

    • 21%的安裝已針對此漏洞進行了全面修補。
    • 50%的安裝未針對此漏洞進行修補。
    • 29%的安裝可能存在此漏洞,也可能不存在此漏洞。

    但要修復CVE-2021-22205,管理員至少需要將GitLab CE/EE更新到13.10.3、13.9.6或13.8.8。

    信息安全gitlab
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    雖然并沒有完美的安全計劃,但此類事件表明網絡安全團隊不能忽視任何事情。Harper表示,當企業領導者狹隘地看待網絡安全時將會帶來負面影響。GitLab公司在調查中發現,70%的開發團隊在開發早期就考慮了安全性。根據Verizon公司在2021年發布的一份數據泄露調查報告,2020年85%的數據泄露事件與人為因素有關。Bud
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    云原生實踐下商用CI服務因其豐富的計算資源而被攻擊者大量濫用,本文對此類攻擊進行了系統性分析并提出了相關防御方案。
    DevOps是Development和Operations組合的縮寫詞,它指的是一種協作方法,使企業的應用程序開發團隊(Development team)和 IT 運營團隊(Operations team)能夠更好地溝通工作,DevOps的概念有助于使技術項目與業務需求保持一致,從而提高企業整體的工作效率[1]。如圖1所示[2],DevOps流程主要會涉及8個步驟,分別是:計劃(PLAN)、編碼(
    有關這項研究的完整詳細信息,請參閱 X-Force Red 白皮書“控制源代碼:濫用源代碼管理系統”。該材料也將在Black Hat USA 2022上展示。
    開源生態“投毒”攻擊是指攻擊者利用軟件供應商與最終用戶之間的信任關系,在合法軟件的開發、傳播和升級過程中進行劫持或篡改,從而達到非法目的的攻擊類型。
    福田汽車是中國品種最全、規模最大的商用車企業,2021年品牌價值高達1808.36億元,連續16年蟬聯中國商用車行業第一位。2015年,福田完成了云平臺和電商數字營銷平臺的建設,進入數字化的發展階段。
    隨著業務電子化、服務線上化的不斷推進,商業銀行信息系統安全建設已取得長足的進步,但目前新態勢對其安全運行提出新的挑戰,主要體現在以下方面:一是從資產管理角度來看,各大型商業銀行IT資產規模普遍數以萬計,自有業務還在高速增長;部分銀行實行提供基礎設施、賦能合作伙伴、構建金融生態圈的金融科技戰略,內外資產邊界不再涇渭分明,上述態勢加劇了IT資產治理的復雜性。
    2021 年 3 月,“十四五”規劃綱要對建設數字中國和打造網絡安全強國做出了重要部署,共提及“網絡安全” 14 次、“數據安全” 4 次,涉及數字經濟、數字生態、國家安全、能源資源安全四大領域。俄烏軍事沖突以來最大的網絡安全事件當屬 Viasat 衛星系統遭受網絡攻擊。隨著中國網絡安全自主創新能力不斷提升,安全產業將呈現百花齊放的格局。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类