日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM安全公告,API Connect易受Drupal中任意代碼執(zhí)行和安全繞過的攻擊

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-11-24 17:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

API Connect是IBM公司一個(gè)完整、現(xiàn)代化、直觀且可擴(kuò)展的API平臺(tái),能夠在云端創(chuàng)建、安全地公開、管理和API并通過API獲利,能夠幫助客戶為數(shù)字應(yīng)用提供動(dòng)力并促進(jìn)創(chuàng)新。11月23日,IBM發(fā)布了安全公告,API Connect容易受到Drupal中任意代碼執(zhí)行和安全繞過的攻擊。以下是漏洞詳情:

漏洞詳情

來源:https://www.ibm.com/support/pages/node/6240310

1.CVE-2020-13664 CVSS評分:8.8 高

Drupal是使用PHP語言編寫的開源內(nèi)容管理框架(CMF),它由內(nèi)容管理系統(tǒng)(CMS)和PHP開發(fā)框架(Framework)共同構(gòu)成。

Drupal核心可能允許遠(yuǎn)程攻擊者在系統(tǒng)上執(zhí)行由代碼注入漏洞引起的任意代碼。通過誘使受害者訪問特制網(wǎng)站,攻擊者可以利用此漏洞在系統(tǒng)上執(zhí)行任意PHP代碼。

2.CVE-2020-13665 CVSS評分:4.8 中

Drupal可能允許遠(yuǎn)程攻擊者繞過安全性限制,這是由于在處理JSON:API PATCH請求時(shí)對用戶提供的輸入的驗(yàn)證不足而造成的。通過發(fā)送特制請求,攻擊者可以利用此漏洞繞過某些字段的驗(yàn)證。

受影響產(chǎn)品和版本

上述漏洞影響API Connect V10.0 以及 API Connect V2018.4.1.0-2018.4.1.13

解決方案

對于 API Connect V10.0:升級API Connect V10.0.1.0 可修復(fù)

對于 API Connect V2018.4.1.0-2018.4.1.11:升級API Connect V2018.4.1.133

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1880

    瀏覽量

    77139
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2481

    瀏覽量

    67060
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15971
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    前言 隨著汽車智能化、網(wǎng)聯(lián)化的深度發(fā)展,車輛電子電氣架構(gòu)從分布式向域控化、中央計(jì)算架構(gòu)演進(jìn),車輛對外連接接口(5G、WiFi、藍(lán)牙等)持續(xù)增多,網(wǎng)絡(luò)攻擊面呈指數(shù)級擴(kuò)大。網(wǎng)絡(luò)安全已從車輛的增值功能
    發(fā)表于 04-27 15:32

    運(yùn)行測試程序以讀取通過信任應(yīng)用程序 (TA) 存儲(chǔ)的安全 blob 時(shí),內(nèi)存不足怎么解決?

    當(dāng)我運(yùn)行測試程序以讀取通過信任應(yīng)用程序 (TA) 存儲(chǔ)的安全 blob 時(shí),我遇到了內(nèi)存不足 (OOM) 問題。 我仔細(xì)觀察了代碼,但沒有發(fā)現(xiàn)任何內(nèi)存漏洞。 測試程序讀取對稱密鑰,并通過 TA
    發(fā)表于 04-10 10:52

    AT32F011系列安全庫區(qū)的應(yīng)用

    0xFF或者0x00。 · 安全庫區(qū)的程序代碼及數(shù)據(jù),除非輸入正確的密碼,否則無法被擦除。在密碼不正 確時(shí),對安全庫區(qū)執(zhí)行寫入或擦除,將會(huì)在FLASH_STS寄存器的EPPERR位置&
    發(fā)表于 01-30 14:20

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼安全漏洞的環(huán)境。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    單片機(jī)開發(fā)功能安全編譯器

    在各個(gè)領(lǐng)域,功能安全領(lǐng)域?qū)﹂_發(fā)人員提出了新要求。功能上安全代碼必須包括防御性代碼,以防御各種原因引起的意外事件。例如,由于編碼錯(cuò)誤或宇宙射線事件而導(dǎo)致的內(nèi)存損壞可能導(dǎo)致
    發(fā)表于 12-01 06:44

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    中一種極具威脅性的高級攻擊手法。攻擊者通過精心構(gòu)造惡意流量,使其能夠成功繞過各類安全設(shè)備的檢測機(jī)制,實(shí)現(xiàn)“隱身”攻擊。這種
    發(fā)表于 11-17 16:17

    構(gòu)建堅(jiān)不可摧的防線:全方位保障API接口數(shù)據(jù)安全

    一、理解API安全的四大基石 在探討具體技術(shù)方案前,我們首先需要建立API安全的核心框架,它建立在四個(gè)基本原則之上: 身份認(rèn)證 :確保每個(gè)API
    的頭像 發(fā)表于 11-17 09:15 ?274次閱讀

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    )至關(guān)重要,可延長設(shè)備續(xù)航時(shí)間。 2. 抗攻擊能力更強(qiáng),安全性根基更穩(wěn)固 防側(cè)信道攻擊(SCA)設(shè)計(jì):硬件加密引擎通過物理層優(yōu)化(如隨機(jī)時(shí)鐘抖動(dòng)、電流屏蔽、電磁干擾防護(hù)),可抵御基于功耗、電磁輻射
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會(huì)侵犯用戶隱私;工業(yè)物聯(lián)網(wǎng)設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅:攻擊者可能偽造設(shè)備身份,非法接入物
    發(fā)表于 11-13 07:29

    針對AES算法的安全防護(hù)設(shè)計(jì)

    設(shè)計(jì)。 1. 軟件層面的防護(hù) 軟件隨機(jī)延遲被插入到代碼,以防止攻擊能夠在沒有一些后驗(yàn)分析的情況下確定命令期間特定時(shí)刻發(fā)生了什么。一般來說包括一個(gè)偽循環(huán),其中生成一個(gè)隨機(jī)值,然后遞減,直到隨機(jī)值在
    發(fā)表于 10-28 07:38

    IBM安全解決方案如何助力中國企業(yè)出海

    本期話題,聚焦在中國企業(yè)出海面臨的挑戰(zhàn)之?dāng)?shù)字安全IBM 為“中國智造”的出海之路,構(gòu)建全面可信的安全底座!
    的頭像 發(fā)表于 09-03 15:24 ?1360次閱讀

    揭秘蘇寧API,讓蘇寧購店鋪會(huì)員營銷更精準(zhǔn)

    ? 在當(dāng)今電商競爭激烈的環(huán)境,蘇寧購作為中國領(lǐng)先的零售平臺(tái),為店鋪提供了強(qiáng)大的技術(shù)工具——API(應(yīng)用程序接口),幫助商家實(shí)現(xiàn)會(huì)員營銷的精準(zhǔn)化。本文將從基礎(chǔ)概念入手,逐步解析蘇寧
    的頭像 發(fā)表于 08-29 11:01 ?814次閱讀
    揭秘蘇寧<b class='flag-5'>易</b>購 <b class='flag-5'>API</b>,讓蘇寧<b class='flag-5'>易</b>購店鋪會(huì)員營銷更精準(zhǔn)

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對 AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    <b class='flag-5'>IBM</b>調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全</b>漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API
    的頭像 發(fā)表于 07-14 14:41 ?783次閱讀
    電商<b class='flag-5'>API</b><b class='flag-5'>安全</b>最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受<b class='flag-5'>攻擊</b>

    Bluetooth LE安全機(jī)制以及在nRF Connect SDK的應(yīng)用

    一. 低功耗藍(lán)牙Bluetooth LE安全必須應(yīng)對 的3 種常見攻擊類型: 身份追蹤,被動(dòng)竊聽(嗅探)和主動(dòng)竊聽(中間人MITM) 身份跟蹤:利用藍(lán)牙地址來跟蹤設(shè)備。這可以通過使用隨機(jī)變化的可解析
    的頭像 發(fā)表于 07-04 10:11 ?2650次閱讀
    Bluetooth LE<b class='flag-5'>安全</b>機(jī)制以及在nRF <b class='flag-5'>Connect</b> SDK<b class='flag-5'>中</b>的應(yīng)用
    兴安盟| 日照市| 抚远县| 镇雄县| 青岛市| 余江县| 互助| 巴青县| 巧家县| 大丰市| 永靖县| 二连浩特市| 蓬莱市| 平昌县| 濮阳县| 平顺县| 甘孜| 绵阳市| 通化市| 分宜县| 宝清县| 锡林郭勒盟| 大田县| 都兰县| 金阳县| 涞源县| 抚州市| 全南县| 内丘县| 民和| 大竹县| 肇庆市| 鄂尔多斯市| 丹凤县| 许昌县| 呈贡县| 安国市| 尚志市| 绩溪县| 个旧市| 威宁|