欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页dag
      安全新闻

      Azure Airflow 中配置错误可能会使整个集群受到攻击

      点击上方蓝字关注我们网络安全研究人员在 Microsoft 的 Azure 数据工厂 Apache Airflow 中发现了三个安全漏洞,如果成功利用这些漏洞,攻击者可能会获得执行各种隐蔽操作的能力,...
      admin 01月02日12 views评论azure kubernetes
      阅读全文
      安全工具

      Blackdagger:一款针对DevSecOps的工作流自动化工具

      关于Blackdagger Blackdagger是一款基于DAG的工作流自动化工具,旨在为协调 DevOps、DevSecOps、MLOps、MLSecOps 和持续自动红队 (CART) 环境中的...
      admin 12月28日17 views评论params yaml
      阅读全文
      安全新闻

      Dirty DAG:微软Azure数据工厂的Apache Airflow集成中的新漏洞

      Palo Alto Networks的Unit42研究人员在Azure数据工厂与Apache Airflow集成中发现了三个漏洞,包括两个配置错误和一个身份验证漏洞。这些漏洞可能使攻击者获得对Azur...
      admin 12月18日17 views评论azure 身份验证
      阅读全文
      安全新闻

      Apache Airflow<2.10.1 远程代码执行漏洞CVE-2024-45034

      漏洞描述: Apache Airflow是开源的工作流自动化平台,允许用户以编程方式创建、调度和监控工作流(DAG),受影响版本中,由于允许用户在DAG目录中添加本地设置,具有DAG编辑权限的攻击者可...
      admin 09月13日69 views评论漏洞预警 远程代码执行漏洞
      阅读全文
      安全漏洞

      CVE-2024-39877:Apache Airflow 任意代码执行

      Apache Airflow 是一个开源平台,用于以编程方式编写、调度和监控工作流。虽然它提供了管理复杂工作流的强大功能,但它也存在安全漏洞。一个值得注意的漏洞 CVE-2024-39877 是 DA...
      admin 08月06日62 views评论airflow doc
      阅读全文
      安全漏洞

      漏洞预警 | Apache Airflow权限管理不当、资源标识符控制不当漏洞

      0x00 漏洞编号CVE-2023-42781CVE-2023-470370x01 危险等级中危0x02 漏洞概述Apache Airflow是一个开源的、分布式的任务调度和工作流自动化平台,可用于编...
      admin 02月09日32 views评论标识符 漏洞预警
      阅读全文
      安全漏洞

      【漏洞通告】Apache Airflow信息泄露漏洞(CVE-2023-45348)

      一、漏洞概述CVE   IDCVE-2023-45348发现时间2023-10-16类    型信息泄露等    级高危...
      admin 10月17日69 views评论信息泄露漏洞 访问控制
      阅读全文
      安全文章

      CVE-2020-11978—Apache Airflow 示例dag中的命令注入漏洞复现

      原理 Apache Airflow是一款开源的,分布式任务调度框架。在其1.10.10版本及以前的示例DAG中存在一处命令注入漏洞,未授权的访问者可以通过这个漏洞在Worker中执行任意命令Apach...
      admin 05月15日113 views评论example 计算机信息
      阅读全文
      安全开发

      联邦学习开源框架FATE-Flow 源码分析

      一. FATE整体架构 FATE是首个工业级的开源联邦学习框架,据中国信通院数据显示,55%的国内隐私计算产品是基于或参考了开源项目,其中以FATE开源项目为主。FATE实现了基于同态加密和安全多方计...
      admin 01月12日74 views评论job 架构
      阅读全文
      安全文章

      CVE-2022-38362:Apache Airflow Docker Provider RCE分析

      >>>> 0x01 漏洞介绍3.0.0 版本之前的Apache Airflow Docker Provider附带了一个示例 DAG,该示例 DAG 容易受到 Air...
      admin 10月25日147 views评论rce 命令执行
      阅读全文
      安全漏洞

      【漏洞预警】Apache Airflow Docker Provider远程代码执行漏洞 (CVE-2022-38362)

      基本信息   风险等级: 高危                    ...
      admin 08月18日141 views评论cve 远程代码执行漏洞
      阅读全文
      安全闲碎

      有关最近区块链及比特币的那二三事

      英国方面英国人根据一份新的报告,认为英国有能力成为区块链技术和加密经济的领导者。据说根据大创新中心,DAGGlobal和DeepKnowledge Analytics的分析,英国具备所有必需的资源,包...
      admin 07月13日17 views评论区块链 比特币
      阅读全文

      文章导航

      1 2

      最新文章

      • 渗透测试 | 一次SQL注入不成但解锁爆出额外信息的 Tips 06/27 0 views
      • 记一次信息收集+前台的全校信息泄露 06/27 0 views
      • 视觉语言动作模型(VLA)在自动驾驶自动驾驶技术中的路线对比分析 06/27 1 views
      • 【情报】Notepad++存在高危提权漏洞CVE-2025-49144 06/27 2 views
      • ChatGPT官方网络安全类GPTs推荐清单,及提示词破解 06/27 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147972
      • 分类48
      • 标签158143
      • 留言723
      • 链接0
      • 浏览22834195
      • 今日145
      • 本周553
      • 运行6540 天
      • 更新2025-6-27

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147972 留言 723 访客22834195

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147972
      • 分类48
      • 标签158143
      • 留言723
      • 链接0
      • 浏览22834195
      • 今日145
      • 本周553
      • 运行3377 天
      • 更新2025-6-27
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码