欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页kafka第 2 页

      Spring Kafka 反序列化漏洞 CVE-2023-34040 POC

        POC来源于Github请在虚拟环境中,进行使用。要求: Java 11 Maven Docker ( or Kafka ) 用法 首先启动 Dockerized Kafka 实例。这将...
      admin 08月07日安全漏洞73 views评论kafka 有效负载
      阅读全文
      安全文章

      在 Kafka UI 中获取远程代码执行的 3 种方法

      Kafka UI 是一款流行的开源 Web 应用程序,旨在管理和监控 Apache Kafka 集群。它主要由开发人员和管理员使用,以提供所连接 Kafka 集群的可视化表示。一些用户可能不知道,在默...
      admin 07月23日14 views评论filter rce
      阅读全文
      代码审计

      CVE-2024-32030 Scala反序列化链分析

      前言 Kafka UI是Apache Kafka管理的开源Web UI。Kafka UI API允许用户通过指定网络地址和端口连接到不同的Kafka brokers。作为一个独立的功能,它还提供了通过...
      admin 07月19日33 views评论remote ysoserial
      阅读全文
      HW&HVV

      HW40个高危漏洞利用与修复整合(二)

      11、Apache Druid 远程代码执行漏洞 该漏洞源于 Apache Kafka Connect JNDI 注入漏洞(CVE-2023-25194),Apache Druid 由于支持从 Kaf...
      admin 07月19日25 views评论druid jndi
      阅读全文
      安全漏洞

      CVE-2024-32030 Apache Kafka UI 远程代码执行漏洞分析

      1前言CVE-2024-32030漏洞修复的文件变更中,将commons-collections从kafka-json-schema-serializer依赖中剔除,更改为 commons-colle...
      admin 07月14日319 views评论反序列化 远程代码执行漏洞
      阅读全文
      安全新闻

      【漏洞通告】Apache Kafka UI 远程代码执行漏洞CVE-2024-32030

      漏洞名称:Apache Kafka UI 远程代码执行漏洞(CVE-2024-32030)组件名称:Apache-Kafka UI影响范围:Apache Kafka UI ≤ 0.7.1漏洞类型:代码...
      admin 06月30日51 views评论深信服 远程代码执行漏洞
      阅读全文
      安全闲碎

      [翻译]Apache Kafka UI 中的远程代码执行 ( CVE-2023-52251、CVE-2024-32030)

      本译文首发于先知社区,原文地址:‍‍‍‍‍https://xz.aliyun.com/t/14923英文原文地址:https://securitylab.github.com/advisories/G...
      admin 06月29日49 views评论反序列化 身份验证
      阅读全文
      安全漏洞

      Apache Kafka UI反序列化漏洞

      0x00 漏洞编号CVE-2024-320300x01 危险等级高危0x02 漏洞概述Kafka UI是Apache Kafka Management的开源Web UI,旨在简化Apache Kafk...
      admin 06月29日19 views评论反序列化 漏洞预警
      阅读全文

      Apache Kafka UI远程代码执行漏洞安全风险通告

      漏洞背景 近日,嘉诚安全监测到Apache Kafka UI中存在一个远程代码执行漏洞,漏洞编号分别为:CVE-2024-32030。 Kafka UI是Apache Kafka Management...
      admin 06月27日安全新闻21 views评论ui 远程代码执行漏洞
      阅读全文
      安全漏洞

      漏洞预警 | Kafka UI < 0.7.2 反序列化漏洞

      一、漏洞概述Kafka UI 是用于 Apache Kafka 的开源 Web UI。在受影响版本中,Kafka UI 通过连接到 Kafka 代理的 JMX 端口来监控其性能,攻击者可以利用该功能将...
      admin 06月26日23 views评论反序列化漏洞 漏洞预警
      阅读全文
      安全新闻

      LockBit 宣称成功入侵美联储,窃取了33TB数据

      WordPress.org 上的插件在供应链攻击中被屏蔽一个威胁行为者修改了至少五个托管在 WordPress.org 上的插件的源代码,使其包含恶意 PHP 脚本,从而在运行这些插件的网站上创建具有...
      admin 06月26日75 views评论lockbit 数据泄露事件
      阅读全文

      Apache Kafka UI远程代码执行漏洞(CVE-2024-32030)

        漏洞公告 近日,中国电信SRC监测到Apache Kafka官方发布安全公告,Apache Kafka UI中存在一个代码执行漏洞(CVE-2024-32030),CVSS:8.1。经过身份验证的...
      admin 06月25日安全新闻112 views评论身份验证 远程代码执行漏洞
      阅读全文
      7

      文章导航

      1 2 3 4 5 6 7

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 32 views
      • 记一次小米-root+简易app抓包(新手) 05/09 20 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 16 views
      • Windows下完整NMAP源码编译指南 05/09 15 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 10 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153521
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6493 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153521
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3330 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码