#安全服务

Apache HBase RPC身份验证中间人安全措施绕过漏洞(CVE-2013-2193)

漏洞版本:ApacheGroupHBase0.94.xApacheGroupHBase0.92.x漏洞描述:BUGTRAQID:61981CVE(CAN)ID:CVE-2013-2193HBase是一个分布式、版本化、构建在ApacheHadoop和ApacheZooKeeper上的列数据库HBase0.92.x、0....

Linux Kernel 多个本地拒绝服务漏洞

漏洞名称:LinuxKernel多个本地拒绝服务漏洞CNNVD编号:CNNVD-201308-154发布时间:2013-08-12更新时间:2013-08-12危害等级:  漏洞类型: 威胁类型:本地CVE编号:CVE-2013-4220漏洞来源:PrasadJPanditLinuxKer...

Apache HTTP Server mod_session_dbd模块mod_session_dbd.c 安全漏洞

漏洞名称:ApacheHTTPServermod_session_dbd模块mod_session_dbd.c安全漏洞CNNVD编号:CNNVD-201307-488发布时间:2013-07-31更新时间:2013-07-31危害等级:高危  漏洞类型:资料不足威胁类型:远程CVE编号:CVE-20...

Apache HTTP Server mod_session_dbd 远程安全漏洞(CVE-2013-2249)

漏洞版本:Apache2.4.2漏洞描述:BUGTRAQID:61379CVE(CAN)ID:CVE-2013-2249ApacheHTTPServer是开源HTTP服务器。ApacheHTTPServer2.4.6之前版本的mod_session_dbd模块在保存会话过程中处理“脏旗标”时出错...

Apache Struts2 s2-020补丁安全绕过漏洞

CNVD-IDCNVD-2014-01552发布时间2014-03-11危害级别高影响产品Apachestruts2.0.0-2.3.16BUGTRAQID65999 CVEIDCVE-2014-0094 漏洞描述ApacheStruts框架是一个基于JavaServlets,JavaBeans,和...

rsync不存在用户处理CPU消耗拒绝服务漏洞

受影响产品:rsync3.1.0漏洞描述:CVEID:CVE-2014-2855rsync是一款文件同步管理软件。rsync处理不存在用户时存在安全漏洞,可消耗大量CPU资源,造成拒绝服务攻击。<*参考http://seclists.org/oss-sec/2014/q2/110*>安全建议:目前厂商已经发...

Zend Framework XML外部实体和安全绕过漏洞

漏洞版本:ZendFramework1.x漏洞描述:BugtraqID:66358ZendFramework是一款开放源代码的PHP5开发框架实现。ZendFramework存在多个安全漏洞:1,处理XML实体时存在错误,允许攻击者通过特制的包含外部实体引用的XML文档来获取本地文件内容或消耗服务器资源。2,ZendO...

WordPress 3.8.1 /xmlrpc.php拒绝服务漏洞

漏洞版本:WordPress3.8.1漏洞描述:WordPress是一款内容管理系统。WordPress3.8.1/xmlrpc.php文件有ping其他主机的功能,通过这个功能可以请求多个站点,DDOS攻击别的网站。<*参考http://blog.sucuri.net/2014/03/more-than-162...

OpenSSH 'child_set_env()'函数安全绕过漏洞

漏洞版本:OpenSSH6.x漏洞描述:BugtraqID:66355CVEID:CVE-2014-2532OpenSSH是一种开放源码的SSH协议的实现。OpenSSH"child_set_env()"函数(usr.bin/ssh/session.c)存在错误,允许恶意本地用户在通配符之前使用子串来绕过环境限制。&l...

Apache HTTP Server多个拒绝服务漏洞

漏洞版本:ApacheGroupApacheHTTPServer<2.4.9漏洞描述:BUGTRAQID:66303CVEID:CVE-2013-6438,CVE-2014-0098ApacheHTTPServer是开源HTTP服务器。ApacheHTTPServer2.4.7,2.4.6,2.4.4,2.4.3...

Samba 安全漏洞

漏洞名称:Samba安全漏洞CNNVD编号:CNNVD-201403-239发布时间:2014-03-17更新时间:2014-03-17危害等级:中危  漏洞类型:信任管理威胁类型:远程CVE编号:CVE-2013-4496Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Wind...
代码星球 ·2020-04-06

Samba 'smbcacls'命令安全绕过漏洞

漏洞版本:Samba4.x漏洞描述:BugtraqID:66232CVEID:CVE-2013-6442Samba是一款实现SMB协议、跨平台进行文件共享和打印共享服务的程序。当使用"-C|--chownname"或"-G|--chgrpname"选项时Samba的smbcacls工具存在错误,允许攻击者利用漏洞绕过安...

集群FULL GC导致服务不可用

   FULLGC会导致stop-the-world,频繁的FULLGC会影响系统的可用性。stackoverflow上有个提问是这么描述这个问题的:当服务器集群批量启动后,执行FULLGC的频率和时间点大致相同,若FULLGC时间过长,会让负载均衡器觉得各个机器服务不可用,可能导致整个服务下线  jstat...

如何使用shell收集linux系统状态,并把结果发给远端服务器

第一步:收集系统当天状态 load状态内存状态cpu状态jvm相关信息:jstatjstack网络信息硬盘信息 第二步:发送到远端服务器使用curl、wget、定义接口。https://blog.csdn.net/bcfdsagbfcisbg/article/details/78603781...

dubbo服务的group和version

group当一个接口有多种实现时,可以用group区分<!--dubbogroup使用示例--><beanid="demoA"class="com.xxx.IndexServiceImpl1"/><dubbo:servicegroup="feedback"interface="com.xx...
代码星球 ·2020-04-06
首页上一页...164165166167168...下一页尾页