0x01 漏洞概述 漏洞编号:CVE-2023-28432 CNNVD-202303-1795 MinIO是美国MinIO公司的一款开源的对象存储服务器, 是一款高性能、分布式的对象存储系统. 它是一...
CVE-2021-4034分析
一漏洞介绍在 polkit 的 pkexec 工具中发现的本地权限升级漏洞,pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户按照预定义策略以特权用户身份运行命令。当前版本的 pke...
vue3+vite配置环境变量实现开发、测试、生产的区分
在vue的实际项目中都要经过开发、测试、然后上生产的阶段,在开发、测试的过程中往往会要频繁的切换开发、测试、生产等不同的环境。每个环境的配置有可能不一样,本文介绍如何通过vue3+vite配置环境变量...
Docker 密钥管理的挑战
在我们与客户的多次对话中,Docker 密钥管理已成为一个特别棘手的问题,似乎缺乏针对容器环境的优雅、跨平台的解决方案。这在企业领域并不是一个新问题,尤其是与大规模 DevOps 环境有关的问题,在容...
云端安全 | 泄露的环境变量如何导致云环境遭受大规模勒索软件威胁
Unit42的安全研究人员近期发现了一种针对云端环境的勒索软件活动,该活动当前已成功入侵了多个组织的云端环境。该恶意活动利用暴露的环境变量文件(.env文件)实现此目的,这些文件包含敏感变量,例如属于...
实战|记录某次有趣的挖矿木马排查
原创作者:Cabbage文章来源: https://xz.aliyun.com/t/14548如侵权请联系stonefor345,将立即删除。挖矿木马是什么?挖矿木马是一种恶意软件,它在用户不知情或未...
VMware修补Fusion中的高严重性代码执行漏洞
虚拟化软件技术供应商VMware于周二推出了其Fusion管理程序的安全更新,以解决一个高严重性的漏洞,该漏洞使用户暴露在代码执行攻击的风险中。根据VMware的公告,问题的根本原因是一个不安全的环境...
配置错误酿大祸:.env文件泄漏导致数千组织云端数据遭受攻击
攻击者从不安全存储在数以万计的 Web 应用程序的环境变量中收集 Amazon Web Services 密钥和各种云服务的访问令牌。Unit 42 研究人员发现了一种数据勒索活动,该活动主要是攻击者...
攻击者在勒索活动中利用公开的.env文件入侵云账户
近日,一场大规模勒索活动利用可公开访问的环境变量文件(.env)入侵了多个组织,这些文件包含与云和社交媒体应用程序相关的凭据。「在这次勒索活动中存在多种安全漏洞,包括暴露环境变量、使用长期凭证以及缺乏...
转变环境只需一步:JDK8 & JDK11双版本安装与配置指南
前言 因为安全工具的需求不同,有时候要用到不同版本的 JDK ,这个时候就有用到多个版本的需求 这里我准备了 JDK8 和 JDK11 的安装包有需要的自行下载 https://pan.quark.c...
linux的环境变量与文件查找
1. 环境变量1.1 变量shell 中的变量有不同类型,可参与运算,有作用域限定变量的作用域即变量的有效范围(比如一个函数中、一个源文件中或者全局范围),在该范围内只能有一个同名变量。一旦离开则该变...
VSCode 远程开发介绍
VS Code几乎是所有的程序员必备的工具之一,据说全球一般的开发者都使用过VS Code这款工具。今天转载一篇文章一起学习下 VS Code 实现远程办公的方法。 1、概 述 通常,我...
15