在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM安全公告,API Connect易受Drupal中任意代碼執(zhí)行和安全繞過的攻擊

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-11-24 17:39 ? 次閱讀

API Connect是IBM公司一個完整、現(xiàn)代化、直觀且可擴展的API平臺,能夠在云端創(chuàng)建、安全地公開、管理和API并通過API獲利,能夠幫助客戶為數(shù)字應(yīng)用提供動力并促進創(chuàng)新。11月23日,IBM發(fā)布了安全公告,API Connect容易受到Drupal中任意代碼執(zhí)行和安全繞過的攻擊。以下是漏洞詳情:

漏洞詳情

來源:https://www.ibm.com/support/pages/node/6240310

1.CVE-2020-13664 CVSS評分:8.8 高

Drupal是使用PHP語言編寫的開源內(nèi)容管理框架(CMF),它由內(nèi)容管理系統(tǒng)(CMS)和PHP開發(fā)框架(Framework)共同構(gòu)成。

Drupal核心可能允許遠程攻擊者在系統(tǒng)上執(zhí)行由代碼注入漏洞引起的任意代碼。通過誘使受害者訪問特制網(wǎng)站,攻擊者可以利用此漏洞在系統(tǒng)上執(zhí)行任意PHP代碼。

2.CVE-2020-13665 CVSS評分:4.8 中

Drupal可能允許遠程攻擊者繞過安全性限制,這是由于在處理JSON:API PATCH請求時對用戶提供的輸入的驗證不足而造成的。通過發(fā)送特制請求,攻擊者可以利用此漏洞繞過某些字段的驗證。

受影響產(chǎn)品和版本

上述漏洞影響API Connect V10.0 以及 API Connect V2018.4.1.0-2018.4.1.13

解決方案

對于 API Connect V10.0:升級API Connect V10.0.1.0 可修復

對于 API Connect V2018.4.1.0-2018.4.1.11:升級API Connect V2018.4.1.133

責任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1760

    瀏覽量

    74757
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1506

    瀏覽量

    62208
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15398
收藏 人收藏

    評論

    相關(guān)推薦

    微軟起訴繞過云AI安全工具開發(fā)者

    微軟公司近期針對某組織提起了一宗法律訴訟,指控該組織故意開發(fā)并使用非法工具,以繞過微軟云AI產(chǎn)品的安全防護措施。這一行為導致未經(jīng)授權(quán)的訪問,并生成了有害內(nèi)容,對微軟的系統(tǒng)和用戶安全構(gòu)成了嚴重威脅
    的頭像 發(fā)表于 01-13 14:46 ?164次閱讀

    Java微服務(wù)如何確保安全性?

    在Java微服務(wù)架構(gòu)確保安全性,可以采取以下措施: 身份驗證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?108次閱讀

    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預防與修復

    API 安全已成為企業(yè)信息保護的重中之重。本文通過央視財經(jīng)報道的多起通過API侵權(quán)公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNA
    的頭像 發(fā)表于 12-30 11:46 ?204次閱讀
    艾體寶方案 全面提升<b class='flag-5'>API</b><b class='flag-5'>安全</b>:AccuKnox 接口漏洞預防與修復

    芯盾時代入選《API安全技術(shù)應(yīng)用指南(2024版)》API安全十大代表性廠商

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《API安全技術(shù)應(yīng)用指南(2024版)》報告,幫助用戶更好地開展API
    的頭像 發(fā)表于 12-18 11:04 ?386次閱讀
    芯盾時代入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>技術(shù)應(yīng)用指南(2024版)》<b class='flag-5'>API</b><b class='flag-5'>安全</b>十大代表性廠商

    藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    安全性。在競爭應(yīng)答機制,隨機數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個設(shè)備競爭同一資源時,能夠依據(jù)公平且隨機的原則分配訪問權(quán),有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時,隨機數(shù)生成器還能有效防御重放攻擊。通過
    發(fā)表于 11-08 15:38

    SDV三大關(guān)鍵應(yīng)用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達十億行代碼,加上顯著提高的網(wǎng)聯(lián)特性,汽車攻擊面也將持續(xù)擴大并不斷演進。在之前的博文里我們曾討論過,更大的
    的頭像 發(fā)表于 09-05 15:45 ?2107次閱讀

    關(guān)于使用esp_iot_rtos_sdk 的 wifi_station_connect() api調(diào)用遇到的疑問求解

    wifi_station_connect()的輸出? [如果能夠抑制所有系統(tǒng)/API 命令的輸出,以便 UART 在我的應(yīng)用程序代碼僅包含從 my 發(fā)送的數(shù)據(jù),那就太好了。
    發(fā)表于 07-15 06:45

    使用api調(diào)用espconn_connect時遇到的疑問求解

    當我們使用 api 調(diào)用時espconn_connect我們會遇到問題。 我們想在我們的私人服務(wù)器下模擬node.js的 socket.io(websocket),但是我們沒有機會,也沒有足夠
    發(fā)表于 07-11 07:20

    IBM和微軟加強在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼IBM)和微軟(Microsoft)宣布加強在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實現(xiàn)安全運營的簡化和現(xiàn)代化,并有效管
    的頭像 發(fā)表于 07-10 10:45 ?589次閱讀

    微軟和IBM宣布加強網(wǎng)絡(luò)安全領(lǐng)域的合作:助力安全運營現(xiàn)代化,降低云身份安全風險

    北京2024年7月9日?/美通社/ -- 近日,IBM(紐交所代碼IBM)和微軟(Microsoft)宣布加強在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實現(xiàn)
    的頭像 發(fā)表于 07-09 15:04 ?318次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應(yīng)對黑客攻擊

    在網(wǎng)絡(luò)安全形勢日益嚴峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬的各機構(gòu)在短短三周內(nèi),即截至7月4日,必須修
    的頭像 發(fā)表于 06-15 14:47 ?729次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM
    的頭像 發(fā)表于 05-22 09:40 ?617次閱讀

    Palo Alto Networks與IBM合作推出AI賦能的安全解決方案

    近日,全球網(wǎng)絡(luò)安全領(lǐng)導者 Palo Alto Networks(納斯達克股票代碼:PANW)與 IBM(NYSE:IBM)宣布建立廣泛的合作伙伴關(guān)系,為客戶提供人工智能驅(qū)動的
    的頭像 發(fā)表于 05-20 18:14 ?853次閱讀

    芯盾時代成功入選《API安全市場指南報告》

    4月18日,國內(nèi)數(shù)字產(chǎn)業(yè)第三方調(diào)研咨詢機構(gòu)數(shù)世咨詢正式發(fā)布《API安全市場指南報告》(以下簡稱《報告》),從應(yīng)用創(chuàng)新力與市場執(zhí)行力兩大維度展現(xiàn)API
    的頭像 發(fā)表于 04-24 11:48 ?629次閱讀
    芯盾時代成功入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>市場指南報告》

    API安全風險顯現(xiàn),F(xiàn)5助API實現(xiàn)可信訪問

    API在現(xiàn)代軟件開發(fā)占據(jù)著重要地位,是應(yīng)用和數(shù)據(jù)的網(wǎng)關(guān),實時API更是構(gòu)建數(shù)字業(yè)務(wù)的基礎(chǔ)。Salt Labs報告顯示,過去6個月中,API攻擊
    的頭像 發(fā)表于 04-17 16:09 ?480次閱讀
    <b class='flag-5'>API</b><b class='flag-5'>安全</b>風險顯現(xiàn),F(xiàn)5助<b class='flag-5'>API</b>實現(xiàn)可信訪問
    主站蜘蛛池模板: 婷婷丁香啪啪| 3344a毛片在线看| videsgratis欧美另类| 好男人社区www在线观看| 国产亚洲精品在天天在线麻豆| 激情综合五月| 成 人 免费观看网站| 18一20岁一级毛片| 天天做日日爱| 久久精品免看国产| 1024你懂的国产在线播放| 四虎免费看黄| 日本不卡视频在线播放| 一级做性色a爱片久久片| 四只虎免费永久观看| 欧美一区二区精品| 黄色大片毛片| 午夜视频在线观看网站| 狠狠操狠狠搞| 视频1区| 午夜日韩精品| 免费国产不卡午夜福在线| 国产女主播在线播放一区二区| 亚洲国产美女精品久久| 国产免费午夜| 亚洲成在人天堂一区二区| 亚洲一卡二卡三卡| 欧美视频在线观在线看| 不卡一区二区在线观看| 欧美 变态 另类 人妖班| 免费在线观看视频网站| 高h肉宠文1v1男男| 日本四虎影院| 成人伊在线影院| 九色亚洲| 男女性生动态免费视频| 色在线免费视频| 国产丝袜va丝袜老师| 牛仔裤美女国产精品毛片| 91大神在线免费观看| 亚洲 欧美 日韩 在线 中文字幕|