关于 Apache Airflow 授权问题漏洞(CVE-2022 -38054)的安全公告

近日,监测发现 Apache Airflow 2.2.4 至 2.3.3 版本存在安全 漏洞。由于该漏洞影响范围极广,建议广大用户及时排查相关漏洞。

查看详细

关于 Apache CloudStack 安全特征问题漏洞 (CVE-2022-26779)的安全公告

近日,监测发现互联网中出现 Apache CloudStack 4.16.1.0 之 前版本存在安全特征问题漏洞,攻击者可利用该漏洞攻击者成具有时 间确定性的令牌,并在合法接收方接受邀请之前使用这些令牌。由于 该漏洞影响范围极广,建议广大用户及时排查相关漏洞。

查看详细

关于 Apache Hadoop 代码问题漏洞(CVE-202 1-25642)的安全公告

近日,监测发现互联网中出现 Apache Hadoop YARN 存在安全 漏洞,能够访问 ZooKeeper 的攻击者可以利用该漏洞以 YARN 用户的 身份运行任意命令。由于该漏洞影响范围极广,建议广大用户及时排 查相关漏洞。

查看详细

关于 Apache Isis 授权问题漏洞(CVE-2022-42 467)的安全公告

近日,监测发现互联网中出现 Apache Isis 存在授权问题漏洞, 攻击者可利用该漏洞获取敏感信息。由于该漏洞影响范围极广,建议 广大用户及时排查相关漏洞。

查看详细

关于 Apache JSPWiki 跨站请求伪造漏洞 (CVE-2022-28731)的安全公告

近日,监测发现互联网中出现 Apache JSPWiki 2.11.3 之前版本 存在安全漏洞,攻击者可利用该漏洞修改与被攻击账户相关的电子邮 件,然后从登录页面请求重置密码。由于该漏洞影响范围极广,建议 广大用户及时排查相关漏洞。

查看详细