Apache Roller 开源博客服务器软件近日曝出一个高危安全漏洞,攻击者可利用该漏洞在用户修改密码后仍保持未授权访问。这款基于 Java 的博客平台存在会话管理缺陷,被赋予最高危险等级的 CVS...
Apache Parquet Java 中存在CVSS满分漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士与列存储相关的开源数据文件格式 Apache Parquet 中被指存在一个严重漏洞,为使用 Apache Parquet Java 库的系统造成严重...
Apache Parquet Java库曝高危漏洞,可导致远程代码执行
漏洞核心信息 CVE编号:CVE-2025-30065(CVSS 10.0满分漏洞) 影响组件:Apache Parquet Java库的`parquet-avro`模块 漏洞类型:不可信数据反...
Apache Parquet 存在严重漏洞,可导致远程代码执行
导 读Apache Parquet Java 库中的一个严重漏洞可能被利用来彻底破坏任何读取 Parquet 文件的系统或应用程序。Apache Parquet 是一种开源的列式数据文件格式,可实现高...
Apache Parquet 代码执行漏洞(CVE-2025-30065)
漏洞描述:Apache Parquet是一种开源的列式存储文件格式,专门设计用于大数据处理和分析,广泛应用于Hadoop生态系统。Aрасhе Pаrԛuеt 1.15.0及之前版本的раrԛuеt...
Apache Parquet 允许远程执行代码漏洞
点击上方蓝字关注我们吧~已在 Apache Parquet Java 库中发现了一个严重漏洞,特别是在其 parquet-avro 模块中。此漏洞被跟踪为 CVE-2025-30065,使系统面临潜在...
工业网络安全周报-2025年第13期
本文预计阅读时间 18分钟2025-13本期摘要BREAKING NEWS政策法规方面,中国发布交通行业网络安全演练标准,夯实关键设施防护;欧盟启动数字欧洲计划(2025-2027),主攻AI安全与后...
GitHub供应链攻击:Coinbase与SpotBugsPAT泄露,静态分析工具成焦点
1. GitHub供应链攻击:Coinbase与SpotBugs事件追踪一场涉及Coinbase和GitHub Actions的复杂供应链攻击被追踪至SpotBugs的个人访问令牌(PAT)被盗。攻击...