漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Ambari代码注入漏洞,漏洞编号为:CNNVD-202402-2338(CVE-2023-50379)。 Apache Ambar...
Lucifer僵尸网络软件瞄准Apache大数据产品
本文内容来自转载,且为译文。内容来源:https://www.aquasec.com/blog/lucifer-ddos-botnet-malware-is-targeting-apache-big-...
【漏洞预警】Apache Hadoop Yarn 权限提升漏洞(CVE-2023-26031)
漏洞详情:Linux 上 Apache Hadoop 中的 container-executor 二进制文件中存在权限提升漏洞,其相对库解析允许本地用户通过将恶意 libcrypto 库安装到他们具有...
攻击者瞄准Apache Hadoop和Flink,用于传送加密货币挖掘器
网络安全公司Aqua的网络安全研究人员发现了一种针对Apache Hadoop和Flink应用程序的新攻击。这些攻击利用Apache Hadoop和Flink中的配置错误来部署加密货币挖掘器。研究人员...
漏洞预警 | Elasticsearch-Hadoop反序列化漏洞
0x00 漏洞编号CVE-2023-466740x01 危险等级高危0x02 漏洞概述Elasticsearch-Hadoop是一组开源工具,用于实现Elasticsearch与Hadoop生态系统的...
网络安全工程师必知的大数据知识
网络安全工程师在当今数字化时代,面临着大量的数据和复杂的网络环境,因此必须掌握大数据技术以更有效地处理和分析安全相关的信息。以下是关于HDFS、Hadoop、Hive、MapReduce、Spark、...
漏洞预警 | Apache Hadoop权限提升漏洞
0x00 漏洞编号CVE-2023-260310x01 危险等级高危0x02 漏洞概述Hadoop是Apache基金会旗下的一个开源的分布式计算平台,是基于Java语言开发的,有很好的跨平台特性,并且...
Hadoop 和 MPP 的比较【详细】
编辑:谈数据全文共 2960 个字,建议阅读 8 分钟最近,我听到很多关于这个话题的讨论。同时,这是一个非常受欢迎的问题,客户在“大数据”领域没有太多的经验。事实上,我不...
9月重点关注这些API漏洞
为了让大家的API更加安全致力于守护数字世界每一次网络调用小阑公司 PortalLab实验室的同事们给大家整理了9月份的一些API安全漏洞报告希望大家查漏补缺及时修复自己API可能出现的漏洞No.1H...
aProxy: 带认证授权和权限控制的反向代理
转自:http://www.cnblogs.com/QLeelulu/p/aproxy.html作者:Q.Lee.lulu前段时间很多数据库因为没有做好权限控制暴露在外网被删然后遭勒索的事件,而类似的...
一文了解常见数据库安全攻防
mysql CVE-2012-2122 原理:当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MyS...
转载|记一次对某物联网云平台及Hadoop生态系统的渗透全过程
Part1 前言 大家好,我是ABC_123。本期分享一个之前做过的针对某物联网云平台的渗透测试案例,包括了对Hadoop生态系统的内网横向过程,由于内网很多都是Yarn、Map...
6