中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 業(yè)界 > 關(guān)鍵詞  > cisa最新資訊  > 正文

    CISA發(fā)布Apache Log4j漏洞掃描器 以篩查易受攻擊的應(yīng)用實例

    2021-12-25 14:39 · 稿源: cnbeta

    在 Log4shell 漏洞曝光之后,美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施局(CISA)一直在密切關(guān)注事態(tài)發(fā)展。除了敦促聯(lián)邦機構(gòu)在圣誕假期之前完成修補,國防部下屬的該機構(gòu)還發(fā)起了 #HackDHS 漏洞賞金計劃。最新消息是,CISA 又推出了一款名叫“l(fā)og4j-scanner”的漏洞掃描器,以幫助各機構(gòu)篩查易受攻擊的 web 服務(wù)。

    截圖(來自:GitHub)

    據(jù)悉,作為 CISA 快速行動小組與開源社區(qū)團隊的一個衍生項目,log4j-scanner 能夠?qū)σ资軆蓚€ Apache 遠程代碼執(zhí)行漏洞影響的 Web 服務(wù)進行識別(分別是 CVE-2021-44228 和 CVE-2021-45046)。

    這套掃描解決方案建立在類似的工具之上,包括由網(wǎng)絡(luò)安全公司 FullHunt 開發(fā)的針對 CVE-2021-44228 漏洞的自動掃描框架。

    有需要的安全團隊,可借助該工具對網(wǎng)絡(luò)主機進行掃描,以查找 Log4j RCE 暴露和讓 Web 應(yīng)用程序繞過防火墻(WAF)的潛在威脅。

    CISA 在 log4j-scanner 項目主頁上介紹了如下功能:

    ● 支持統(tǒng)一資源定位符(URL)列表。

    ● 可對 60 多個 HTTP 請求標(biāo)頭展開模糊測試(不僅限于 3-4 個)。

    ● 可對 HTTP POST 數(shù)據(jù)參數(shù)開展模糊測試。

    ● 可對 JSON 數(shù)據(jù)參數(shù)開展模糊測試。

    ● 支持用于漏洞發(fā)現(xiàn)和驗證的 DNS 回調(diào)。

    ● 可篩查有效載荷的防火墻(WAF)繞過。

    舉報

    • 相關(guān)推薦
    • Check Point:68% 的網(wǎng)絡(luò)攻擊始于收件箱,其中 22% 隱藏在 PDF 文件中

      在2024年全球范圍內(nèi),AdobeAcrobat共打開了超過4000億個PDF文件,編輯了160億個文檔。超過87%的機構(gòu)使用PDF作為業(yè)務(wù)通信的標(biāo)準(zhǔn)文件格式?!裣嘈抛约旱闹庇X如果一個PDF文件看起來好得不像真的,有不尋常的格式和錯別字,或者要求提供證書,那么它很可能是一個陷阱。

    • 蘋果iOS 18.4.1正式版發(fā)布:修復(fù)漏洞、無線CarPlay連接問題

      今日,蘋果向iPhone推送了iOS18.4.1正式版更新,此次更新距離上個正式版僅間隔16天。更新日志表明,此次更新帶來了重要的錯誤修復(fù)和安全性更新。此前,有用戶反饋,在升級iOS18.4后,CarPlay車載儀表盤無法正常顯示正在播放的信息,且無線連接頻繁斷連。而此次更新解決了導(dǎo)致某些車輛中無線CarPlay車載無法連接的極少見問題。從蘋果官網(wǎng)可知

    • 小米汽車宣布支持Apple Watch手勢控車

      小米汽車官方微博發(fā)布重磅消息,宣布小米汽車現(xiàn)已支持通過AppleWatch進行手勢控制,這一創(chuàng)新功能將為用戶帶來更加便捷、智能的用車體驗。用戶只需將快捷指令同步至AppleWatch,并在手表端設(shè)置相應(yīng)的手勢,如握緊兩下即可關(guān)聯(lián)車輛閃燈功能,完成手勢操作后,車輛將迅速響應(yīng)執(zhí)行指令。小米SU7能夠成為蘋果用戶購車的首選,為用戶帶來更加出色的用車體驗。

    • 蘋果魔改iPadOS 19:更像macOS 生產(chǎn)力大增

      知名蘋果記者MarkGurman爆料,iPadOS19將向macOS靠攏,主要在生產(chǎn)力、多任務(wù)處理和應(yīng)用窗口管理三大方面進行突破。MarkGurman表示,蘋果的目標(biāo)是讓iPadOS19的操作體驗更接近macOS,iPad用戶長期呼吁蘋果增強平板的生產(chǎn)力,這次升級可謂是眾望所歸。iPadOS將和iOS19一樣在2025年6月的WWDC開發(fā)者大會上登場。

    • 你手機有沒有!67款APP違法收集使用個人信息被通報

      國家計算機病毒應(yīng)急處理中心通報67款移動應(yīng)用存在違規(guī)收集個人信息問題,主要涉及11類違規(guī)行為:1.未明示隱私政策;2.隱私政策未列明收集規(guī)則;3.未告知第三方信息共享情況;4.未經(jīng)同意收集信息;5.賬戶注銷功能缺失;6.投訴處理機制不完善;7.未提供撤回同意途徑;8.自動化營銷未提供拒絕選項;9.處理敏感信息未獲單獨同意;10.未制定未成年人保護規(guī)則;11.跨境傳輸未告知相關(guān)信息。涉及應(yīng)用包括《客很多》《城泊通》《贏海云管船》等多款生活服務(wù)、金融類APP。

    • 國內(nèi)MCP商店有哪些?MCP應(yīng)用商店選哪家好?

      ModelContextProtocol作為一種新興的開源協(xié)議,正在迅速改變AI與數(shù)據(jù)系統(tǒng)之間的交互方式。為了幫助開發(fā)者更好地了解和應(yīng)用MCP技術(shù),AIbase推出了一站式的MCP資源網(wǎng)站,網(wǎng)址為https://www.aibase.com/zh/repos/topic/mcp。你將找到豐富的資源、強大的工具和活躍的社區(qū)支持,開啟你的MCP開發(fā)之旅。

    • ChatGPT終于發(fā)布長期記憶功能,開啟個人Agent時代

      今天凌晨1點,OpenAI對ChatGPT功能進行了大更新,新增長期記憶功能,可以記住你過去所有的聊天記錄,會根據(jù)你的興趣、偏好提供更個性化的回答。這對于寫小說、金融分析、教育等領(lǐng)域幫助巨大。Team、Enterprise和Edu用戶將在幾周后獲得使用權(quán)限。

    • OpenAI高管計劃收購谷歌Chrome:對ChatGPT搜索至關(guān)重要

      OpenAI高管Nick Turley在谷歌反壟斷庭審中透露,若法院裁定谷歌必須出售Chrome瀏覽器以恢復(fù)搜索市場競爭,OpenAI有意收購。庭審揭露OpenAI曾主動尋求與谷歌合作獲取搜索技術(shù)支持,但遭拒絕。目前ChatGPT仍依賴微軟必應(yīng)搜索技術(shù)。Turley承認搜索功能對ChatGPT至關(guān)重要,但實現(xiàn)80%查詢使用自有搜索技術(shù)仍需數(shù)年時間。他支持司法部要求谷歌共享搜索數(shù)據(jù)的提議,認為這將加速ChatGPT技術(shù)改進。這場訴訟揭示了AI領(lǐng)域激烈競爭的冰山一角,檢方擔(dān)憂谷歌搜索壟斷可能延伸至AI領(lǐng)域。

    • 愛奇藝改logo上熱搜 官方回應(yīng):沒換 是15周歲特別頭像

      愛奇藝平臺4月22日更換官方賬號頭像并發(fā)布新海報,引發(fā)網(wǎng)友熱議。最顯著變化是標(biāo)志性綠色Logo被替換為黃色,部分用戶認為新設(shè)計不如舊版美觀且缺乏辨識度,更有網(wǎng)友調(diào)侃新頭像像滴滴打車界面,引發(fā)"回憶殺"。對此愛奇藝官方迅速回應(yīng),澄清并未更換品牌Logo,此次變動僅為慶祝平臺成立15周年的特別設(shè)計。

    熱文

    • 3 天
    • 7天