错误配置Argo Workflows将会使Kubernetes云集群遭受攻击 Argo面向Web的仪表板的错误配置权限允许未经身份验证的攻击者在Kubernetes目标上运行代码,包括加密采矿容器。安全研究人员警告说,Kubernetes 集群正受到配置错误的Argo Workflows实例的... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 254 阅读
Windows服务器安全配置小结 1.系统分区a)所有分区使用ntfs,C:System系统分区10G,D:Software软件安装10GE:Website网站所在目录F:工具及备份50Gsoft,backup,other2.安装操作系统:Windo... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 192 阅读
比较简单实用的WEB安全设置总结 服务器方面1、首先是要NTFS格式,并减少user之类用户的权限,FAT32格式的磁盘没有权限设置,也就没有安全可言;2、其次是补丁要全,否则服务器中了木马,那什么都是白搭;3、接着是禁用危险的组建和服务项,这个比较... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 191 阅读
1720万rps:Cloudflare扛下了创纪录的DDoS攻击 互联网基础设施服务提供商 Cloudflare 今天披露 ,其已减轻了迄今为止最夸张的分布式拒绝服务攻击(简称 DDoS)。上月,Cloudflare 发现了针对金融行业客户的大规模 DDoS 攻击。可知攻击者利用了... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 180 阅读
快来捡武器:Black Hat USA 将推出的八款安全工具 7月31日至8月5日期间,Black Hat USA 2021在拉斯维加斯举行。这场为期六天的安全盛会内容涉及信息安全研究、开发和趋势的最新情况等。安全研究人员和从业人员也分享了大量用于渗透测试、逆向工程、恶意软件防... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 191 阅读
Cloudflare缓解史上最大型DDoS攻击 8月19日,网络基础设施和网站安全公司Cloudflare披露称,该公司缓解了有记录以来最大规模的带宽耗尽分布式拒绝服务(DDoS) 攻击。这起攻击通过Mirai僵尸网络发起,据称上个月袭击了某金融行业客户。该公司声... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 201 阅读
攻击者利用 Confluence 漏洞,入侵Jenkins项目服务器 Jenkins 服务器背后开发团队披露了一个安全漏洞,该漏洞是一个OGNL(对象导航图语言)注入问题。经过身份验证的攻击者可以利用该漏洞,在Confluence 服务器和数据中心执行任意代码,攻击者在一台服务器上部署... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 251 阅读
惠普游戏本曝内核级漏洞,影响全球数百万台计算机 HP OMEN 驱动程序软件中存在一个严重漏洞,该漏洞影响全球数百万台游戏计算机。该漏洞被命名为CVE-2021-3437(CVSS 评分:7.8),可能允许威胁行为者在不需要管理员权限的情况下将权限提升到内核模式,... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 287 阅读
微软的 Azure Linux 发现严重 RCE 漏洞 安全公司 Wiz 在微软 Azure 的 Linux 虚拟机上发现了一个严重的 RCE 漏洞,黑客可通过该漏洞轻松获得 root 权限。这些漏洞被称为 "OMIGOD", 包括 CVE-2021-38647、CVE-... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 235 阅读
HP Sudo漏洞可以使攻击者获得Aruba平台的root权限 惠普企业(HPE)警告说,其Aruba AirWave管理平台所使用的开源程序Sudo中的一个漏洞会允许任何无特权和未经认证的本地用户在含有漏洞的主机上获得root权限。根据HPE最近的安全公告,Sudo漏洞的危害程... 奥多云/ 服务器安全/ 2024-11-25/ 0 评论/ 167 阅读