范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

RedHat红帽身份验证访问控制系统发现SQL注入漏洞,需尽快升级

  Red Hat Single Sign-On 是美国红帽(Red Hat)公司的一个身份验证和访问控制系统。该工具负责为系统的身份验证和访问控制功能,支持大多数身份验证协议(Oauth、OpenId Connect)等,并可轻易集成 OpenShift 和 Red Hat 中间件等多数产品。
  12 月 1 日 , RedHat 发布了安全更新,修复了 Red Hat Single Sign-On 中发现的 SQL 注入漏洞。以下是漏洞详情:
  漏洞详情
  来源:https://access.redhat.com/errata/RHSA-2020:5254
  CVE-2020-25638 CVSS 评分:7.4 严重程度:高
  SQL 注入即是指 web 应用程序对用户输入数据的合法性没有判断,攻击者可以在 web 应用程序中事先定义好的查询语句的结尾上添加额外的 SQL 语句,以此来实现欺骗数据库服务器执行非授权的任意查询 ,从而进一步得到相应的数据信息。
  在 hibernate-core 5.4.23.Final 及先前版本中发现了一个漏洞 , 当在查询的 SQL 注释中使用文字时,在 JPA Criteria API 的实现中进行 SQL 注入可以允许使用未经处理的文字。此漏洞可能使攻击者可以访问未授权的信息或可能进行进一步的攻击。此漏洞的最大威胁是对数据机密性和完整性的威胁。
  受影响产品和版本
  Red Hat Single Sign-On Text-Only Advisories x86_64
  Red Hat OpenStack Platform 10 (Newton)
  Red Hat OpenStack Platform 13 (Queens)
  Red Hat JBoss Fuse 7
  Red Hat Integration Camel K
  Red Hat Integration Service Registry
  Red Hat JBoss Web Server 5
  A-MQ Clients 2
  Red Hat BPM Suite 6
  Red Hat build of Quarkus
  Red Hat CodeReady Studio 12
  解决方案
  RedHat 已经发布安全更新 , 可以从客户门户网站获得针对 Red Hat Single Sign-On 7.4 的安全更新
  查看更多漏洞信息 以及升级请访问官网:
  https://access.redhat.com/security/security-updates/#/security-advisories

优麒麟详解移动运行环境KMRE不是虚拟机,真正将Linux和安卓系统合二为一IT之家7月3日消息6月20日,优麒麟新发布的20。04LTSPro版本首次宣布支持移动兼容环境,这次更新让优麒麟生态软件不再局限于桌面端,实现桌面和移动端全面打通,极大地提升了优深度系统官宣deepin成为国内首个获取安全启动证书认证的Linux发行版IT之家7月2日消息深度操作系统官方今天表示,为了更全面的保障电脑设备使用安全,深度操作系统(deepin)获取了安全启动证书认证,成为国内首个获得该认证的Linux发行版。什么是余承东华为鸿蒙系统将兼容LinuxUnix和安卓系统IT之家8月9日消息2019华为开发者大会于8月9日8月11日举行,华为消费者业务CEO华为技术有限公司常务董事余承东以全场景时代新体验与新生态为题发表演讲,正式宣布发布自有操作系国产开源这一年,好生热闹作为计算机行业发展至新兴阶段的现象之一,开源已逐渐成为技术茁壮成长最肥沃的土壤。从上个世纪90年代起,开源发展大致可分为四个阶段。最开始的萌芽阶段,开源的贡献者主要以个人和大学为主494元AdobePhotoshopElements2019微软应用商店限时折扣IT之家1月3日消息去年11月,Adobe的PhotoshopElements2019软件现已在Windows10的MicrosoftStore商店上架,目前这款软件正在开启限时折云日历电脑版1。22发布!黄历详情页夏令时转换闪退修复等云日历Windows版1。22极速版再次更新!上周,时隔四年,软媒更新了魔方新版本,回望时,我们做软件已经跨越15个年头。从2006年第四季度开始开发Vista优化大师Vista之云日历电脑版1。21发布!炫酷毛玻璃天气页面15处改进云日历Windows版1。21极速版再次更新!上个版本1。20开始,云日历电脑版引入了全新界面全新图标全面适配高分屏触摸屏Windows10还加入了云日历App扫描登录,全新日期天迪兰上架RX5802048SP4G显存版1349元,比RX570还便宜IT之家10月16日消息AMD近日在官网更新了RX5802048SP版本,为中国特供,现在迪兰已在京东上架RX5802048SP的4GB显存版本,价格仅为1349元,比同样4GB显英特尔显卡驱动更新发布支持Windows10更新十月版IT之家10月11日消息英特尔发布了最新的25。20。100。6326版本显卡驱动程序,带来了一些功能性的改进。该版本驱动支持微软近期推出的Windows10更新十月版。这一更新修谷歌Chrome浏览器将允许用户查看和控制扩展活动IT之家2月22日消息谷歌最近推出了针对Chrome的新功能,看起来他们又为专注于隐私的用户提供了新功能。最近,该公司因其隐私政策以及他们如何处理用户数据而引起了很多反对。谷歌现在谁是亲儿子还用说?微软广告称Office365比Office2019更优秀IT之家2月7日消息微软去年年底推出了Office2019,然而该公司最新的一系列广告却并不是很乐意你去买它,为什么?原来这是微软在将Office2019和Office365作对比
微软承认新BUG使用持久性内存的设备会出现启动缓慢问题在近日更新的官方支持文档中,微软承认了存在于Windows操作系统中的一个BUG,不过所幸的是普通消费者并没有受到负面影响。在支持文档中,微软承认使用持久性内存(Persisten微软增强了ROSforWindows和VSCode扩展支持去年,微软宣布了实验性的Windows机器人操作系统。今年五月,微软正式推出了ROSforWindows,使得ROS开发者能够对Windows生态系统加以完整的利用。在昨日的机器人库克iPhone11拥有一个非常非常好的销售开端据外媒报道,日前,苹果CEO蒂姆middot库克在公司2019年第四财季收益电话会议后接受路透社采访时表示,截止到目前,iPhone11机型的销售有着一个非常非常好的开端,同时其在WindowsPhone即将停止支持诸多开发者决定开源其WP应用WindowsPhone将于2019年12月10日正式停止支持,运行该操作系统的设备不再接受任何安全更新或者修补程序。而伴随着微软手机系统的落幕,Windows10MobileStiOS13。2。1发布修复HomePod变砖问题在HomePodiOS13。2固件放出之后,有许多HomePod用户表示他们的设备更新安装之后出现无法响应等情况,随后苹果已经关闭了该更新的服务器认证。本周三,苹果发布了经过将调整Windows102019年5月更新已经安装在一半以上的受调查PC上根据AdDuplex的最新数据,随着Windows10November2019Update(19H2)即将来临,Windows10系统在2019年5月达到了一个新的里程碑。该在接受荒野大镖客救赎2PC版开启预载11月5日发售PConline资讯据媒体报道,荒野大镖客救赎2PC版现已开启预下载,预购玩家可通过官方RockstarLauncher进行预载,文件大小为109。47GB。荒野大镖客救赎2PC版怕太沉迷手机吗?谷歌PaperPhone应用或许可帮到你PConline资讯不难发现有不少朋友存在手机上瘾问题,据外媒报道称,谷歌旗下ldquo数字健康实验rdquo(DigitalWelbeingExperiments)近日推出帮助大哈利波特手游开启预约可以领取的魔杖有哪些PConline资讯哈利波特手游开启预约啦!据了解,10月30日,由纳兄弟互动娱乐公司和网易公司联合宣布推出一款名为哈利波特魔法觉醒的哈利波特手游,并邀请广大玩家体验魔法世界。玩家GooglePay为转账添加指纹支付和面部识别功能PConline资讯在过去的时候,大家如果想通过GooglePay汇款,系统就会提示用户使用老式的PIN码对汇款时进行身份验证。可是自从更新到2。10版本时,由于Android10iOS13刚刚发布苹果HomePod就变砖了10月29日,苹果推送了iOS13。2正式版系统。新版iOS系统不仅增加了对于新款降噪耳机AirPodsPro的支持,更新增了多款emoji供苹果用户使用。然而,新系统也伴随着各种