av亚洲av影院av天堂,国产精品久久久久9999赢消,国产精品福利自产拍在线观看,亚洲欧美丝袜精品久久,亚洲欧美伊人久久综合一区二区,久久午夜无码鲁丝片午夜精品,中文字幕无码一区二区免费,欧美久久精品懂色
真情服務  厚德載物
聯系我們

市場部:0564-3227239
技術部:0564-3227237
財務部: 0564-3227034
公司郵箱:lachs@126.com
技術郵箱:cc1982@163.com
地址:六安市淠望路103號

當前位置:首 頁 > 技術中心 > 系統 > 查看信息
奇安信代碼安全實驗室協助RedHat修復漏洞 獲官方致謝
作者:永辰科技  來源:奇安信科技  發表時間:2020-9-29 19:59:14  點擊:2938

奇安信代碼安全實驗室研究員幫助Red Hat在oVirt-engine軟件中發現了兩個漏洞(CVE-2020-14333和CVE-2020-10775),并第一時間報告Red Hat,協助其修復漏洞。

oVirt 是一款免費開源的分布式虛擬化解決方案,旨在管理整個企業的基礎設施。oVirt 使用受信任的 KVM 管理程序,構建于多種其它社區項目,包括 libvirt、Gluster、PatternFly 和 Ansible。Red Hat是oVirt 社區的企業用戶,負責建oVirt 代碼庫,并在商業虛擬化產品Red Hat Virtualization的上游版本中使用了開源組件oVirt-engine。

近日,Red Hat發布了補丁更新公告以及致謝公告,致謝奇安信代碼安全實驗室研究人員。


圖 Red Hat 官方致


CVE-2020-14333 – oVirt XSS 漏洞

oVirt-engine 4.4.2及更早版本(Red Hat Virtualization Engine 4.4 之前版本)的 Web 接口未完全過濾用戶可控參數,從而導致反射型跨站點腳本攻擊。攻擊者可利用該缺陷發動釣魚攻擊,竊取用戶 cookie或其它機密信息,或在應用程序的上下文中假冒用戶。

CVE-2020-10775 — oVirt URL 重定向漏洞

oVirt-engine 版本4.4.1及更早版本(Red Hat Virtualization Engine 4.4 之前版本)中存在一個開放重定向漏洞,可導致遠程攻擊者將用戶重定向至任意 Web 站點并嘗試發動釣魚攻擊。目標在瀏覽器中打開惡意 URL 時,無法看到該 URL 的關鍵部分。該漏洞帶來的最大威脅表現在機密性方面。

oVirt 已發布 oVirt-engine 正式版本4.4.2,修復了CVE-2020-10775;并將在版本 4.4.3 中修復CVE-2020-14333。同時,Red Hat 亦發布 Red Hat Virtualization Engine 4.4,已修復上述兩個問題,用戶應盡快予以更新處理。

參考鏈接
https://access.redhat.com/security/cve/CVE-2020-14333https://access.redhat.com/security/cve/CVE-2020-10775https://gerrit.ovirt.org/#/c/111277/https://github.com/oVirt/ovirt-engine/commit/362a2a8f8eca542b48a1bba7f9c827fbc44bc955https://bugzilla.redhat.com/show_bug.cgi?id=1858184https://bugzilla.redhat.com/show_bug.cgi?id=1866688

奇安信代碼衛士”是奇安信集團旗下專注于軟件源代碼安全的產品線,代碼衛士系列產品可支持 Windows、Linux、Android、Apple iOS、IBM AIX 等平臺上的源代碼安全分析,支持的編程語言涵蓋 C、C++、C#、Objective-C、Java、JSP、JavaScript、PHP、Python、Go、區塊鏈智能合約 Solidity 等。目前代碼衛士已應用于上百家大型機構,幫助用戶構建自身的代碼安全保障體系,消減軟件代碼安全隱患。

奇安信代碼安全實驗室是奇安信代碼衛士的研究團隊,專門從事源代碼、二進制漏洞挖掘和分析,主要研究方向包括:Windows / Linux / MacOS 操作系統、應用軟件、開源軟件、網絡設備、IoT設備等。截至目前,奇安信代碼安全實驗室已經幫助微軟、谷歌、蘋果、Cisco、Juiper、VMware、Oracle、Linux內核組織、Adobe、阿里云、華為、施耐德、D-Link、ThinkPHP、以太坊、各種開源組織等修復了100多個安全漏洞,并獲得官方致謝。
 
 
 
合作伙伴
華為 | 微軟中國 | 聯想集團 | IBM | 蘋果電腦 | 浪潮集團 | 惠普中國 | 深信服 | 愛數軟件
六安市永辰科技有限公司 版權所有 © Copyright 2010-2021 All Rights 六安市淠望路103號 最佳瀏覽效果 IE8或以上瀏覽器
皖公網安備34150102000370號

訪問量:3332687    皖ICP備11014188號-1
主站蜘蛛池模板: 蜜桃成熟时快播| 九九爱www免费人成视频| 乱人伦中文视频在线| 国产免费一区二区三区不卡| 欧美性xxxxx极品| 忘忧草www日本韩国| 久久精品国产亚洲av电影网| 免费看撕开奶罩揉吮奶头视频| 跪趴式啪啪gif动态图27报| 免费观看亚洲人成网站| 亚洲乱亚洲乱妇50p| 国产爆乳无码一区二区麻豆| 国产精品毛片在线完整版| 亚洲日韩av一区二区三区四区| 中文字幕熟女人妻佐佐木| 亚洲日韩中文无码久久| 99精品久久久久久久婷婷| 欧妇女乱妇女乱视频| 欧美精品videossex少妇| 女人18片毛片60分钟| 99久久er这里只有精品18| 午夜理论片yy6080私人影院| 狠狠色噜噜狠狠狠7777奇米| 久久夜色精品国产噜噜av| 国产农村老太xxxxhdxx| 樱桃视频高清免费观看在线| 精品无码久久久久成人漫画| 亚洲精品国产成人| 欧美va久久久噜噜噜久久| 护士被两个病人伦奷日出白浆| 国产福利日本一区二区三区| 午夜理论片yy6080私人影院| 午夜理论片yy6080私人影院| 揄拍成人国产精品视频| 97人人模人人爽人人少妇| 亚洲精品国产成人| 成人h动漫精品一区二区樱花动漫| 久久久久国产精品免费免费搜索| 亚洲人精品亚洲人成在线| av无码久久久久不卡蜜桃| 国模大胆一区二区三区|