ASF基金会披露由腾讯云鼎实验室通报的高危漏洞
这是近期 ASF 基金会披露的第三个安全问题,此次安全公告主要涉及 CVE-2024-45387 漏洞,该漏洞由腾讯云鼎安全实验室的研究人员报告。
漏洞位于 Apache Traffic Control 流量控制组件中,该组件可以建立内容分发网络即 CDN,实现快速高效地向用户交付内容。
CVE-2024-45387 漏洞 CVSS 评分为 9.9/10 分,若成功利用漏洞则攻击者可以在数据库中执行任意结构化查询语言命令 (即 SQL 命令)。
项目维护者在公告中表示:
Apache Traffic Control 8.0.0~8.0.1 版中的 Traffic Ops 中存在 SQL 注入漏洞,允许具有管理员、联合、操作、门户、指导角色的特权用户通过发送特制的 PUT 请求对数据库执行任意 SQL 命令。
使用该模块的用户应当立即升级到 8.0.2 版,该版本发布于 2024 年 10 月,到现在才披露漏洞就是为了避免有攻击者对新版本进行逆向从而发现漏洞并利用。
-
迅雷新增百度网盘/阿里云盘等直链下载 只是下载速度仍然100KB/秒
更新时间:2025-09-08 20:35 UTC+8000 更新内容:迅雷团队联系蓝点网对本文提到的部分问题进行说明。问题 1:连接百度网盘后的下载速度问题,迅雷支持第三方网盘的基础速度,同时会叠加
-
OpenSSL 3.6.0重大更新推出首个Alpha版进行测试 带来大量新功能和安全增强
互联网基础软件 OpenSSL 即将发布 3.6.0 版更新,目前首个 Alpha 版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。Open
-
谷歌向发现Chrome沙盒逃逸漏洞的研究人员奖励25万美元表彰其出色工作
日前在 Chromium 项目中最新公布的某个问题详细介绍安全研究人员在 2025 年 4 月 23 日发现的高危安全漏洞,该漏洞属于 Chrome 浏览器沙盒逃逸并且具有极高的危害。有趣的是发现漏洞
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Start11新版本开测:Win11垂直任务栏终于来了!
- 社区精选 | 手写编程语言-实现运算符重载
- 矿山、电网、港口为何成为5G应用“优等生”?
- 余晓晖:国家顶级节点标识解析量超1381亿
- 6G通信的七个关键技术!日本近期6G研发设施与使用情况
- 微软低代码开发平台,小米数字全球化的首选
- 苹果WWDC21将于6月8日凌晨召开;全国高考今日拉开帷幕;人人视频突遭苹果商店下架 | Do早报
- 吴汉明院士:本土可控的55nm芯片制造,比完全进口的7nm更有意义
- 全国政协委员、恒银科技董事长江浩然:加快建设我国电单车换电网络
- 信息技术与创新基金会(ITIF):美国的全球数字经济大战略
- 明明很好用为啥还是被淘汰?回顾智能手机中已经消失的设计
- 快手拟于下周在港寻求上市聆讯;中芯国际撤出美国场外证券金融市场;三星电子今年将推多款Micro LED电视新品【Do说】