范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

RedHat红帽身份验证访问控制系统发现SQL注入漏洞,需尽快升级

  Red Hat Single Sign-On 是美国红帽(Red Hat)公司的一个身份验证和访问控制系统。该工具负责为系统的身份验证和访问控制功能,支持大多数身份验证协议(Oauth、OpenId Connect)等,并可轻易集成 OpenShift 和 Red Hat 中间件等多数产品。
  12 月 1 日 , RedHat 发布了安全更新,修复了 Red Hat Single Sign-On 中发现的 SQL 注入漏洞。以下是漏洞详情:
  漏洞详情
  来源:https://access.redhat.com/errata/RHSA-2020:5254
  CVE-2020-25638 CVSS 评分:7.4 严重程度:高
  SQL 注入即是指 web 应用程序对用户输入数据的合法性没有判断,攻击者可以在 web 应用程序中事先定义好的查询语句的结尾上添加额外的 SQL 语句,以此来实现欺骗数据库服务器执行非授权的任意查询 ,从而进一步得到相应的数据信息。
  在 hibernate-core 5.4.23.Final 及先前版本中发现了一个漏洞 , 当在查询的 SQL 注释中使用文字时,在 JPA Criteria API 的实现中进行 SQL 注入可以允许使用未经处理的文字。此漏洞可能使攻击者可以访问未授权的信息或可能进行进一步的攻击。此漏洞的最大威胁是对数据机密性和完整性的威胁。
  受影响产品和版本
  Red Hat Single Sign-On Text-Only Advisories x86_64
  Red Hat OpenStack Platform 10 (Newton)
  Red Hat OpenStack Platform 13 (Queens)
  Red Hat JBoss Fuse 7
  Red Hat Integration Camel K
  Red Hat Integration Service Registry
  Red Hat JBoss Web Server 5
  A-MQ Clients 2
  Red Hat BPM Suite 6
  Red Hat build of Quarkus
  Red Hat CodeReady Studio 12
  解决方案
  RedHat 已经发布安全更新 , 可以从客户门户网站获得针对 Red Hat Single Sign-On 7.4 的安全更新
  查看更多漏洞信息 以及升级请访问官网:
  https://access.redhat.com/security/security-updates/#/security-advisories

微软WindowsTerminal1。6预览版发布图形设置界面来了,但需手动开启IT之家1月29日消息据外媒Neowin报道,就在上周,微软命令行工具WindowsTerminal的项目经理(KaylaCinnamon)在推特上宣布,将响应用户的需求,为该命令Linux4。20更新修补了幽灵V2漏洞,但使英特尔CPU性能降低50IT之家11月22日消息根据HKEPC的报道,Linux近日发布了4。20内核的一些漏洞修复更新,更新后可能会出现50的性能损失,是今年内所有安装SpectreMeltdown修补LinuxMint网站遭吐槽,官方终于打算重新设计IT之家3月3日消息作为在全球范围内非常流行的Linux发行版本,LinuxMint也拥有一大票的拥趸,不过LinuxMint官网设计却一直饱受诟病。不少用户吐槽LinuxMint无需SMT,AMD锐龙自动超频工具CTRv1。1发布新引擎更稳定IT之家10月18日消息由RyzenPowerPlan大神1usmus制作的Ryzen自动超频工具ClockTunerRyzen现在迎来了1。1版本的更新,引入了新的引擎,添加了几选择更多优麒麟新增上海交大等四大镜像站IT之家7月22日消息优麒麟官方表示,随着优麒麟开源操作系统的全球用户不断增多,出现了用户高并发(尤其是新版发布期间)下载镜像负载问题。为了解决负载问题,优麒麟团队正积极扩展开源镜麒麟软件连续10年位列国产操作系统占有率第一名,电脑设备超1000万台IT之家7月21日消息据麒麟软件称,近期调研机构赛迪顾问发布20202021年中国平台软件市场研究年度报告,报告显示,在国产操作系统领域,麒麟软件的银河麒麟操作系统稳居2020年中统信UOS专业版(1040)正式发布运行安卓App,新浏览器下载器,商务图标主题IT之家7月21日消息据统信软件官方宣布,近日,统信桌面操作系统V20专业版(1040)正式发布。统信桌面操作系统V20专业版(1040)在(1032)的基础上进行开发,修复了已知微软开源内部Linux发行版CBLMarinerIT之家7月20日消息微软近日在GitHub开源了一款内部使用的Linux发行版CBLMariner。该发行版由WSL2团队开发,主要用于服务器端而非桌面端。据微软官方介绍,CBLLinux5。15将支持苹果MagicMouse鼠标高精度滚动IT之家7月17日消息根据外媒phoronix消息,在即将发布的Linux5。15内核中,苹果MagicMouse妙控鼠标2的使用体验有望进一步提升,支持高精度的触摸滚动操作。就在深度系统deepin20。2。2全新商店体验支持安卓App运行,兼容适配wine应用IT之家7月7日消息据深度操作系统官方发布,deepin20。2。2于2021年6月29日重磅发布,本次更新带来最大的变化无疑是新版应用商店。深度表示,应用商店作为deepin社区统信软件张木梁旨在建设国产统一操作系统UOS,正进行全面适配IT之家12月14日消息近日,在以鲲鹏展翅,力算未来,共赢多样性计算时代为主题的吉林省鲲鹏计算(生态)产业建设推进会议上,统信软件副总经理张木梁发表打造操作系统创新生态的演讲。张木
员工档案透露荒野行动正向索尼PS5移植PlayStation5主机的首发护航游戏目前仅公布了Godfall一款,这是第三人称动作角色扮演类型的作品,由Counterplay开发Gearbox发行。不过,网易员工的Lin手机淘宝内测深色模式iOS版本领先一步微信最近正在内测黑暗模式,而手机淘宝也在内测自己的深色模式,这下晚上剁手更方便了。其实,很多APP都已经支持ldquo黑夜模式rdquo,但深色模式或者黑暗模式并不是简单地把APP又一个微信朋友圈企业微信上线客户朋友圈功能企业微信自2018年4月宣布与微信生态互通以来,两者联系越来越密切,已经陆续上线了添加微信联系人群聊客户管理企业定制红包封面等功能。现在,企业微信已经推出客户朋友圈功能,目前正在灰iPad版PS首次重大更新增加AI驱动主题选择工具据悉,自从上个月发布以来,Adobe的iPad版Photoshop已经有了首次重大更新,其中增加了ldquo主题选择rdquo工具。该工具会使用AdobeSensei的AI在清除伪政客除外用户在Instagram发布不当言论前将被警告据外媒TechCrunch报道,Instagram正在向政客们提供与其母公司Facebook一样的传播错误信息的自由。Instagram从5月开始在美国扩展其有限的事实检查测试,而4倍性能兼容游戏微软次世代主机XboxSeriesX公布据悉,上周微软在TGA颁奖典礼上突然公布了下一代XBOXmdashmdashXboxSeriesX宣传片,带来了不小的惊喜。但随着新主机而来的还有新的忧虑,护航阵容太少没有游戏玩该调整可选驱动微软Win10Build19536版本更新发布据悉,今日微软面向Fast通道的WindowsInsider用户,发布了Windows10Build19536版本更新。在本次版本更新中主要对可选驱动进行调整,并重新发布了增强版韩未来几天内Google翻译将提供实时翻译功能据悉,Google翻译是少数几种可以准确翻译多种语言的服务之一,但是,它无法像Google助手一样提供实时翻译,现在传来好消息,Google翻译将在未来几天内提供实时翻译功能。Go可能超过苹果TrueDepth相机微软新摄像头技术曝光据外媒报道,根据最新披露的技术专利,微软内部可能正在开发一种ldquo深度和多光谱rdquo的摄像头,有望装备在SurfaceNeoDuo等未来Surface设备上。从专利描述来看Win10正式版强制推送广告微软可以提意见但我就不删据悉,微软曾经在Windows10Insider内测版上测试过推送广告,遭到一致强烈反对,结果不了了之,结果最近有人发现,正式版中居然出现了广告,而且微软明示删不掉!最近,WindEdge浏览器扩展商店正式上线首批162款插件明年1月15日,也就是Windows7Windows10Mobile系统停止服务的第二天,微软基于Chromium源码打造的多平台Edge浏览器正式版将发布下载。换用Chromiu