当前位置:网站首页>OSCS开源软件安全周报,一分钟了解本周开源软件安全大事
OSCS开源软件安全周报,一分钟了解本周开源软件安全大事
2022-08-09 09:30:00 【开源中国资讯】
本周安全态势综述
重要安全漏洞列表
- Hadoop 存在shell命令注入漏洞(CVE-2022-35918)
- MinIO 存在路径遍历漏洞(CVE-2022-35919)
- rsync < 3.2.5 存在路径校验不严漏洞(CVE-2022-29154)
投毒风险监测
- 71%的投毒组件为:获取主机敏感信息(获取了主机的用户名、IP 等敏感信息)
- 25%的投毒组件为:获取 discord 用户敏感信息(窃取 discord 令牌)
- 2%的投毒组件为:非预期网络访问(安装过程中自动请求远程服务地址,无实际性危害)
- 2%的投毒组件为:下载执行木马(获取主机高权限,进行持久化等操作)
- GitHub中超过3.5万开源代码被投毒
其他资讯
情报订阅
边栏推荐
猜你喜欢
性能测试报告包括哪些内容?模板范文哪里找?看这里
自动化测试简历编写应该注意哪方面?有哪些技巧?
web测试之功能测试常用的方法有哪几种?有什么要点要注意?
Ontology development diary 02 - simple sparql query
Do you know the principles of test cases and how to write defect reports?
The div simulates the textarea text box, the height of the input text is adaptive, and the word count and limit are implemented
接口测试主要测试哪方面?需要哪些技能?要怎么学习?
接口设计
Command line query database
2021-04-26QGIS3.10加载天地图影像(地图瓦片)的一种方法
随机推荐
图表示学习(Graph Representation Learning)笔记
nacos从下载到安装集群的
Lecture 4 SVN
缓存击穿,缓存穿透,缓存雪崩的解释和对应的一些解决方案
Source GBase database, oracle quote "ORA - 01000: beyond the shop open the cursor"
8.Properties property collection
Go-控制语句那些事
Cisco common basic configuration of common commands
常用命令之思科常用基础配置
2. Byte stream
日期操作比较全面得代码
Openwrt配置Aria2(Hg255d)
选择黑盒测试用例设计方法的综合策略方案总结
Do you know the principles of test cases and how to write defect reports?
8.Properties属性集合
关于一次性通过CISSP考试的一点经验分享
Do you know the basic process and use case design method of interface testing?
软件测试分析流程及输出项包括哪些内容?
自动化测试框架有哪几种?搭建的思路是什么?一篇文章让你彻底了解自动化
MySQL常用存储引擎,你不可错过的知识点!