女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM安全公告,API Connect易受Drupal中任意代碼執行和安全繞過的攻擊

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:JayJay ? 2020-11-24 17:39 ? 次閱讀

API Connect是IBM公司一個完整、現代化、直觀且可擴展的API平臺,能夠在云端創建、安全地公開、管理和API并通過API獲利,能夠幫助客戶為數字應用提供動力并促進創新。11月23日,IBM發布了安全公告,API Connect容易受到Drupal中任意代碼執行和安全繞過的攻擊。以下是漏洞詳情:

漏洞詳情

來源:https://www.ibm.com/support/pages/node/6240310

1.CVE-2020-13664 CVSS評分:8.8 高

Drupal是使用PHP語言編寫的開源內容管理框架(CMF),它由內容管理系統(CMS)和PHP開發框架(Framework)共同構成。

Drupal核心可能允許遠程攻擊者在系統上執行由代碼注入漏洞引起的任意代碼。通過誘使受害者訪問特制網站,攻擊者可以利用此漏洞在系統上執行任意PHP代碼。

2.CVE-2020-13665 CVSS評分:4.8 中

Drupal可能允許遠程攻擊者繞過安全性限制,這是由于在處理JSON:API PATCH請求時對用戶提供的輸入的驗證不足而造成的。通過發送特制請求,攻擊者可以利用此漏洞繞過某些字段的驗證。

受影響產品和版本

上述漏洞影響API Connect V10.0 以及 API Connect V2018.4.1.0-2018.4.1.13

解決方案

對于 API Connect V10.0:升級API Connect V10.0.1.0 可修復

對于 API Connect V2018.4.1.0-2018.4.1.11:升級API Connect V2018.4.1.133

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1808

    瀏覽量

    75465
  • API
    API
    +關注

    關注

    2

    文章

    1562

    瀏覽量

    63535
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15628
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    如何獲取 OpenAI API Key?API 獲取與代碼調用示例 (詳解教程)

    ,催生了從智能聊天到復雜數據分析等前所未有的應用場景。OpenAI API Key 是開啟這些能力的關鍵,它既是身份憑證,也是資源管理和安全保障的核心。然而,安全、高效地獲取、管理和使用 AP
    的頭像 發表于 05-04 11:42 ?583次閱讀
    如何獲取 OpenAI <b class='flag-5'>API</b> Key?<b class='flag-5'>API</b> 獲取與<b class='flag-5'>代碼</b>調用示例 (詳解教程)

    IBM發布2025年X-Force威脅情報指數報告

    近日,IBM(紐交所代碼IBM)發布了《2025年 X-Force 威脅情報指數報告》。報告發現,網絡攻擊者正在采取更隱蔽的策略,主要體現在更“低調”的憑證盜竊案件激增,以及針對企業
    的頭像 發表于 04-23 10:40 ?444次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook存在的一個高危遠程
    的頭像 發表于 02-10 09:17 ?432次閱讀

    微軟起訴繞過云AI安全工具開發者

    微軟公司近期針對某組織提起了一宗法律訴訟,指控該組織故意開發并使用非法工具,以繞過微軟云AI產品的安全防護措施。這一行為導致未經授權的訪問,并生成了有害內容,對微軟的系統和用戶安全構成了嚴重威脅
    的頭像 發表于 01-13 14:46 ?450次閱讀

    Java微服務如何確保安全性?

    在Java微服務架構確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?557次閱讀

    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預防與修復

    API 安全已成為企業信息保護的重中之重。本文通過央視財經報道的多起通過API侵權公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNA
    的頭像 發表于 12-30 11:46 ?451次閱讀
    艾體寶方案 全面提升<b class='flag-5'>API</b><b class='flag-5'>安全</b>:AccuKnox 接口漏洞預防與修復

    芯盾時代入選《API安全技術應用指南(2024版)》API安全十大代表性廠商

    近日,國內知名網絡安全媒體安全牛正式發布《API安全技術應用指南(2024版)》報告,幫助用戶更好地開展API
    的頭像 發表于 12-18 11:04 ?1025次閱讀
    芯盾時代入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>技術應用指南(2024版)》<b class='flag-5'>API</b><b class='flag-5'>安全</b>十大代表性廠商

    藍牙AES+RNG如何保障物聯網信息安全

    安全性。在競爭應答機制,隨機數生成器也發揮著關鍵作用。它確保了在多個設備競爭同一資源時,能夠依據公平且隨機的原則分配訪問權,有效避免通信沖突與擁塞現象的發生。同時,隨機數生成器還能有效防御重放攻擊。通過
    發表于 11-08 15:38

    SDV三大關鍵應用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達十億行代碼,加上顯著提高的網聯特性,汽車攻擊面也將持續擴大并不斷演進。在之前的博文里我們曾討論過,更大的
    的頭像 發表于 09-05 15:45 ?2374次閱讀

    IBM獲美國國際開發署合同,強化網絡安全防線

    IBM公司近日宣布,成功從美國國際開發署(USAID)贏得一項為期五年的重大合同,初始資金高達2600萬美元,旨在強化全球網絡安全保護與響應能力。此合同標志著IBM在網絡安全領域的深厚
    的頭像 發表于 07-22 16:47 ?949次閱讀

    關于使用esp_iot_rtos_sdk 的 wifi_station_connect() api調用遇到的疑問求解

    wifi_station_connect()的輸出? [如果能夠抑制所有系統/API 命令的輸出,以便 UART 在我的應用程序代碼僅包含從 my 發送的數據,那就太好了。
    發表于 07-15 06:45

    使用api調用espconn_connect時遇到的疑問求解

    當我們使用 api 調用時espconn_connect我們會遇到問題。 我們想在我們的私人服務器下模擬node.js的 socket.io(websocket),但是我們沒有機會,也沒有足夠
    發表于 07-11 07:20

    IBM和微軟加強在網絡安全領域的合作

    近日,IBM(紐交所代碼IBM)和微軟(Microsoft)宣布加強在網絡安全領域的合作,旨在幫助客戶實現安全運營的簡化和現代化,并有效管
    的頭像 發表于 07-10 10:45 ?815次閱讀

    微軟和IBM宣布加強網絡安全領域的合作:助力安全運營現代化,降低云身份安全風險

    北京2024年7月9日?/美通社/ -- 近日,IBM(紐交所代碼IBM)和微軟(Microsoft)宣布加強在網絡安全領域的合作,旨在幫助客戶實現
    的頭像 發表于 07-09 15:04 ?427次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修
    的頭像 發表于 06-15 14:47 ?904次閱讀