点击上方蓝字关注我们网络安全研究人员在 Microsoft 的 Azure 数据工厂 Apache Airflow 中发现了三个安全漏洞,如果成功利用这些漏洞,攻击者可能会获得执行各种隐蔽操作的能力,...
Blackdagger:一款针对DevSecOps的工作流自动化工具
关于Blackdagger Blackdagger是一款基于DAG的工作流自动化工具,旨在为协调 DevOps、DevSecOps、MLOps、MLSecOps 和持续自动红队 (CART) 环境中的...
Dirty DAG:微软Azure数据工厂的Apache Airflow集成中的新漏洞
Palo Alto Networks的Unit42研究人员在Azure数据工厂与Apache Airflow集成中发现了三个漏洞,包括两个配置错误和一个身份验证漏洞。这些漏洞可能使攻击者获得对Azur...
Apache Airflow<2.10.1 远程代码执行漏洞CVE-2024-45034
漏洞描述: Apache Airflow是开源的工作流自动化平台,允许用户以编程方式创建、调度和监控工作流(DAG),受影响版本中,由于允许用户在DAG目录中添加本地设置,具有DAG编辑权限的攻击者可...
CVE-2024-39877:Apache Airflow 任意代码执行
Apache Airflow 是一个开源平台,用于以编程方式编写、调度和监控工作流。虽然它提供了管理复杂工作流的强大功能,但它也存在安全漏洞。一个值得注意的漏洞 CVE-2024-39877 是 DA...
漏洞预警 | Apache Airflow权限管理不当、资源标识符控制不当漏洞
0x00 漏洞编号CVE-2023-42781CVE-2023-470370x01 危险等级中危0x02 漏洞概述Apache Airflow是一个开源的、分布式的任务调度和工作流自动化平台,可用于编...
【漏洞通告】Apache Airflow信息泄露漏洞(CVE-2023-45348)
一、漏洞概述CVE IDCVE-2023-45348发现时间2023-10-16类 型信息泄露等 级高危...
CVE-2020-11978—Apache Airflow 示例dag中的命令注入漏洞复现
原理 Apache Airflow是一款开源的,分布式任务调度框架。在其1.10.10版本及以前的示例DAG中存在一处命令注入漏洞,未授权的访问者可以通过这个漏洞在Worker中执行任意命令Apach...
联邦学习开源框架FATE-Flow 源码分析
一. FATE整体架构 FATE是首个工业级的开源联邦学习框架,据中国信通院数据显示,55%的国内隐私计算产品是基于或参考了开源项目,其中以FATE开源项目为主。FATE实现了基于同态加密和安全多方计...
CVE-2022-38362:Apache Airflow Docker Provider RCE分析
>>>> 0x01 漏洞介绍3.0.0 版本之前的Apache Airflow Docker Provider附带了一个示例 DAG,该示例 DAG 容易受到 Air...
【漏洞预警】Apache Airflow Docker Provider远程代码执行漏洞 (CVE-2022-38362)
基本信息 风险等级: 高危 ...
有关最近区块链及比特币的那二三事
英国方面英国人根据一份新的报告,认为英国有能力成为区块链技术和加密经济的领导者。据说根据大创新中心,DAGGlobal和DeepKnowledge Analytics的分析,英国具备所有必需的资源,包...