chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

IBM安全公告,API Connect易受Drupal中任意代碼執(zhí)行和安全繞過的攻擊

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-11-24 17:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

API Connect是IBM公司一個完整、現(xiàn)代化、直觀且可擴展的API平臺,能夠在云端創(chuàng)建、安全地公開、管理和API并通過API獲利,能夠幫助客戶為數(shù)字應用提供動力并促進創(chuàng)新。11月23日,IBM發(fā)布了安全公告,API Connect容易受到Drupal中任意代碼執(zhí)行和安全繞過的攻擊。以下是漏洞詳情:

漏洞詳情

來源:https://www.ibm.com/support/pages/node/6240310

1.CVE-2020-13664 CVSS評分:8.8 高

Drupal是使用PHP語言編寫的開源內(nèi)容管理框架(CMF),它由內(nèi)容管理系統(tǒng)(CMS)和PHP開發(fā)框架(Framework)共同構(gòu)成。

Drupal核心可能允許遠程攻擊者在系統(tǒng)上執(zhí)行由代碼注入漏洞引起的任意代碼。通過誘使受害者訪問特制網(wǎng)站,攻擊者可以利用此漏洞在系統(tǒng)上執(zhí)行任意PHP代碼。

2.CVE-2020-13665 CVSS評分:4.8 中

Drupal可能允許遠程攻擊者繞過安全性限制,這是由于在處理JSON:API PATCH請求時對用戶提供的輸入的驗證不足而造成的。通過發(fā)送特制請求,攻擊者可以利用此漏洞繞過某些字段的驗證。

受影響產(chǎn)品和版本

上述漏洞影響API Connect V10.0 以及 API Connect V2018.4.1.0-2018.4.1.13

解決方案

對于 API Connect V10.0:升級API Connect V10.0.1.0 可修復

對于 API Connect V2018.4.1.0-2018.4.1.11:升級API Connect V2018.4.1.133

責任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1846

    瀏覽量

    76525
  • API
    API
    +關注

    關注

    2

    文章

    1933

    瀏覽量

    65543
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15841
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IBM安全解決方案如何助力中國企業(yè)出海

    本期話題,聚焦在中國企業(yè)出海面臨的挑戰(zhàn)之數(shù)字安全,IBM 為“中國智造”的出海之路,構(gòu)建全面可信的安全底座!
    的頭像 發(fā)表于 09-03 15:24 ?654次閱讀

    蘇寧API 接口:蘇寧購平臺促銷活動用戶參與度分析

    ? 在電商平臺的激烈競爭,促銷活動是提升用戶粘性和銷售轉(zhuǎn)化的核心策略。蘇寧購作為中國領先的零售平臺,其API接口為開發(fā)者提供了高效的數(shù)據(jù)訪問能力,助力深度分析用戶參與度。本文將逐步探討如何利用蘇
    的頭像 發(fā)表于 09-01 17:15 ?379次閱讀
    蘇寧<b class='flag-5'>易</b>購 <b class='flag-5'>API</b> 接口:蘇寧<b class='flag-5'>易</b>購平臺促銷活動用戶參與度分析

    揭秘蘇寧API,讓蘇寧購店鋪會員營銷更精準

    ? 在當今電商競爭激烈的環(huán)境,蘇寧購作為中國領先的零售平臺,為店鋪提供了強大的技術工具——API(應用程序接口),幫助商家實現(xiàn)會員營銷的精準化。本文將從基礎概念入手,逐步解析蘇寧
    的頭像 發(fā)表于 08-29 11:01 ?394次閱讀
    揭秘蘇寧<b class='flag-5'>易</b>購 <b class='flag-5'>API</b>,讓蘇寧<b class='flag-5'>易</b>購店鋪會員營銷更精準

    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統(tǒng)的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構(gòu)在調(diào)研樣本
    的頭像 發(fā)表于 08-04 19:25 ?4723次閱讀
    <b class='flag-5'>IBM</b>調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應用的<b class='flag-5'>安全</b>漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    協(xié)議分析儀能監(jiān)測哪些異常行為?

    加密算法(如DES)或固定密鑰(如“00000000”),被破解。 風險:數(shù)據(jù)竊聽、篡改或中間人攻擊(MITM)。 訪問控制缺失 實例: PROFINET:未配置VLAN隔離或ACL規(guī)則,允許任意
    發(fā)表于 07-22 14:20

    電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實踐,幫助您保護用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關鍵措施,確保內(nèi)容真實可靠,基于行業(yè)標準如OWASP API
    的頭像 發(fā)表于 07-14 14:41 ?317次閱讀
    電商<b class='flag-5'>API</b><b class='flag-5'>安全</b>最佳實踐:保護用戶數(shù)據(jù)免受<b class='flag-5'>攻擊</b>

    Bluetooth LE安全機制以及在nRF Connect SDK的應用

    一. 低功耗藍牙Bluetooth LE安全必須應對 的3 種常見攻擊類型: 身份追蹤,被動竊聽(嗅探)和主動竊聽(中間人MITM) 身份跟蹤:利用藍牙地址來跟蹤設備。這可以通過使用隨機變化的可解析
    的頭像 發(fā)表于 07-04 10:11 ?1399次閱讀
    Bluetooth LE<b class='flag-5'>安全</b>機制以及在nRF <b class='flag-5'>Connect</b> SDK<b class='flag-5'>中</b>的應用

    如何獲取 OpenAI API Key?API 獲取與代碼調(diào)用示例 (詳解教程)

    ,催生了從智能聊天到復雜數(shù)據(jù)分析等前所未有的應用場景。OpenAI API Key 是開啟這些能力的關鍵,它既是身份憑證,也是資源管理和安全保障的核心。然而,安全、高效地獲取、管理和使用 AP
    的頭像 發(fā)表于 05-04 11:42 ?8286次閱讀
    如何獲取 OpenAI <b class='flag-5'>API</b> Key?<b class='flag-5'>API</b> 獲取與<b class='flag-5'>代碼</b>調(diào)用示例 (詳解教程)

    IBM發(fā)布2025年X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼IBM)發(fā)布了《2025年 X-Force 威脅情報指數(shù)報告》。報告發(fā)現(xiàn),網(wǎng)絡攻擊者正在采取更隱蔽的策略,主要體現(xiàn)在更“低調(diào)”的憑證盜竊案件激增,以及針對企業(yè)
    的頭像 發(fā)表于 04-23 10:40 ?1057次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook存在的一個高危遠程
    的頭像 發(fā)表于 02-10 09:17 ?720次閱讀

    微軟起訴繞過云AI安全工具開發(fā)者

    微軟公司近期針對某組織提起了一宗法律訴訟,指控該組織故意開發(fā)并使用非法工具,以繞過微軟云AI產(chǎn)品的安全防護措施。這一行為導致未經(jīng)授權的訪問,并生成了有害內(nèi)容,對微軟的系統(tǒng)和用戶安全構(gòu)成了嚴重威脅
    的頭像 發(fā)表于 01-13 14:46 ?640次閱讀

    Java微服務如何確保安全性?

    在Java微服務架構(gòu)確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發(fā)表于 01-02 15:21 ?916次閱讀

    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預防與修復

    API 安全已成為企業(yè)信息保護的重中之重。本文通過央視財經(jīng)報道的多起通過API侵權公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNA
    的頭像 發(fā)表于 12-30 11:46 ?684次閱讀
    艾體寶方案 全面提升<b class='flag-5'>API</b><b class='flag-5'>安全</b>:AccuKnox 接口漏洞預防與修復

    芯盾時代入選《API安全技術應用指南(2024版)》API安全十大代表性廠商

    近日,國內(nèi)知名網(wǎng)絡安全媒體安全牛正式發(fā)布《API安全技術應用指南(2024版)》報告,幫助用戶更好地開展API
    的頭像 發(fā)表于 12-18 11:04 ?1624次閱讀
    芯盾時代入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>技術應用指南(2024版)》<b class='flag-5'>API</b><b class='flag-5'>安全</b>十大代表性廠商

    藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    安全性。在競爭應答機制,隨機數(shù)生成器也發(fā)揮著關鍵作用。它確保了在多個設備競爭同一資源時,能夠依據(jù)公平且隨機的原則分配訪問權,有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時,隨機數(shù)生成器還能有效防御重放攻擊。通過
    發(fā)表于 11-08 15:38