无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關鍵詞  > cisa最新資訊  > 正文

    CISA發(fā)布Apache Log4j漏洞掃描器 以篩查易受攻擊的應用實例

    2021-12-25 14:39 · 稿源: cnbeta

    在 Log4shell 漏洞曝光之后,美國網絡安全與基礎設施局(CISA)一直在密切關注事態(tài)發(fā)展。除了敦促聯邦機構在圣誕假期之前完成修補,國防部下屬的該機構還發(fā)起了 #HackDHS 漏洞賞金計劃。最新消息是,CISA 又推出了一款名叫“l(fā)og4j-scanner”的漏洞掃描器,以幫助各機構篩查易受攻擊的 web 服務。

    截圖(來自:GitHub)

    據悉,作為 CISA 快速行動小組與開源社區(qū)團隊的一個衍生項目,log4j-scanner 能夠對易受兩個 Apache 遠程代碼執(zhí)行漏洞影響的 Web 服務進行識別(分別是 CVE-2021-44228 和 CVE-2021-45046)。

    這套掃描解決方案建立在類似的工具之上,包括由網絡安全公司 FullHunt 開發(fā)的針對 CVE-2021-44228 漏洞的自動掃描框架。

    有需要的安全團隊,可借助該工具對網絡主機進行掃描,以查找 Log4j RCE 暴露和讓 Web 應用程序繞過防火墻(WAF)的潛在威脅。

    CISA 在 log4j-scanner 項目主頁上介紹了如下功能:

    ● 支持統(tǒng)一資源定位符(URL)列表。

    ● 可對 60 多個 HTTP 請求標頭展開模糊測試(不僅限于 3-4 個)。

    ● 可對 HTTP POST 數據參數開展模糊測試。

    ● 可對 JSON 數據參數開展模糊測試。

    ● 支持用于漏洞發(fā)現和驗證的 DNS 回調。

    ● 可篩查有效載荷的防火墻(WAF)繞過。

    舉報

    • 相關推薦
    • Check Point:68% 的網絡攻擊始于收件箱,其中 22% 隱藏在 PDF 文件中

      在2024年全球范圍內,AdobeAcrobat共打開了超過4000億個PDF文件,編輯了160億個文檔。超過87%的機構使用PDF作為業(yè)務通信的標準文件格式。●相信自己的直覺如果一個PDF文件看起來好得不像真的,有不尋常的格式和錯別字,或者要求提供證書,那么它很可能是一個陷阱。

    • 蘋果iOS 18.4.1正式版發(fā)布:修復漏洞、無線CarPlay連接問題

      今日,蘋果向iPhone推送了iOS18.4.1正式版更新,此次更新距離上個正式版僅間隔16天。更新日志表明,此次更新帶來了重要的錯誤修復和安全性更新。此前,有用戶反饋,在升級iOS18.4后,CarPlay車載儀表盤無法正常顯示正在播放的信息,且無線連接頻繁斷連。而此次更新解決了導致某些車輛中無線CarPlay車載無法連接的極少見問題。從蘋果官網可知

    • 小米汽車宣布支持Apple Watch手勢控車

      小米汽車官方微博發(fā)布重磅消息,宣布小米汽車現已支持通過AppleWatch進行手勢控制,這一創(chuàng)新功能將為用戶帶來更加便捷、智能的用車體驗。用戶只需將快捷指令同步至AppleWatch,并在手表端設置相應的手勢,如握緊兩下即可關聯車輛閃燈功能,完成手勢操作后,車輛將迅速響應執(zhí)行指令。小米SU7能夠成為蘋果用戶購車的首選,為用戶帶來更加出色的用車體驗。

    • 蘋果魔改iPadOS 19:更像macOS 生產力大增

      知名蘋果記者MarkGurman爆料,iPadOS19將向macOS靠攏,主要在生產力、多任務處理和應用窗口管理三大方面進行突破。MarkGurman表示,蘋果的目標是讓iPadOS19的操作體驗更接近macOS,iPad用戶長期呼吁蘋果增強平板的生產力,這次升級可謂是眾望所歸。iPadOS將和iOS19一樣在2025年6月的WWDC開發(fā)者大會上登場。

    • 你手機有沒有!67款APP違法收集使用個人信息被通報

      國家計算機病毒應急處理中心通報67款移動應用存在違規(guī)收集個人信息問題,主要涉及11類違規(guī)行為:1.未明示隱私政策;2.隱私政策未列明收集規(guī)則;3.未告知第三方信息共享情況;4.未經同意收集信息;5.賬戶注銷功能缺失;6.投訴處理機制不完善;7.未提供撤回同意途徑;8.自動化營銷未提供拒絕選項;9.處理敏感信息未獲單獨同意;10.未制定未成年人保護規(guī)則;11.跨境傳輸未告知相關信息。涉及應用包括《客很多》《城泊通》《贏海云管船》等多款生活服務、金融類APP。

    • 國內MCP商店有哪些?MCP用商店選哪家好?

      ModelContextProtocol作為一種新興的開源協議,正在迅速改變AI與數據系統(tǒng)之間的交互方式。為了幫助開發(fā)者更好地了解和應用MCP技術,AIbase推出了一站式的MCP資源網站,網址為https://www.aibase.com/zh/repos/topic/mcp。你將找到豐富的資源、強大的工具和活躍的社區(qū)支持,開啟你的MCP開發(fā)之旅。

    • ChatGPT終于發(fā)布長期記憶功能,開啟個人Agent時代

      今天凌晨1點,OpenAI對ChatGPT功能進行了大更新,新增長期記憶功能,可以記住你過去所有的聊天記錄,會根據你的興趣、偏好提供更個性化的回答。這對于寫小說、金融分析、教育等領域幫助巨大。Team、Enterprise和Edu用戶將在幾周后獲得使用權限。

    • OpenAI高管計劃收購谷歌Chrome:對ChatGPT搜索至關重要

      OpenAI高管Nick Turley在谷歌反壟斷庭審中透露,若法院裁定谷歌必須出售Chrome瀏覽器以恢復搜索市場競爭,OpenAI有意收購。庭審揭露OpenAI曾主動尋求與谷歌合作獲取搜索技術支持,但遭拒絕。目前ChatGPT仍依賴微軟必應搜索技術。Turley承認搜索功能對ChatGPT至關重要,但實現80%查詢使用自有搜索技術仍需數年時間。他支持司法部要求谷歌共享搜索數據的提議,認為這將加速ChatGPT技術改進。這場訴訟揭示了AI領域激烈競爭的冰山一角,檢方擔憂谷歌搜索壟斷可能延伸至AI領域。

    • 已存在23年的漏洞!谷歌Chrome將徹底修復:可讀取用戶瀏覽歷史

      谷歌Chrome瀏覽器即將修復一個存在了23年之久的漏洞,該漏洞允許網站通過檢測網頁鏈接顏色來窺探用戶的瀏覽歷史。這一漏洞的修復版本Chrome136已于上周四推送至Beta通道,預計將于4月23日正式發(fā)布。瀏覽器不再維護一個全局列表是將已訪問鏈接存儲為一個三元組分區(qū),包括鏈接URL、頂級網站域和渲染鏈接的框架來源,只有這三個鍵完全匹配時,鏈接才會被:visitedCSS選擇器樣式化。