Confluence Server 未授权远程代码执行漏洞预警

Confluence Server 未授权远程代码执行漏洞预警

0x00 漏洞背景Confluence是澳大利Atlassian公司推出的知名团队协作工具。2019年3月20日Confluence官方发布安全公告,在Confluence Server和Data Center产品中存在服务端模版注入漏洞。未授权的攻击者可以利用此漏洞进行服务端模版注入,路径遍历和远程代码执行。0x01 影响范围影响产品: Confluence Server Confluence Data Center 影响版本: 6.6.12版本之前所有版本 6.7.0-6.12.2版本 6.13.3之前的所有6.13.x版本 6.14.2之前的所有6.14.x...

漏洞解析,安全预警 2019-04-10 AM
go语言文件操作

go语言文件操作

package main; import ( "os" "fmt" "strconv" ) func main() { //打开文件,返回文件指针 file, error := os.Open("./1.txt"); if error != nil { fmt.Println(error); } fmt.Println(file); file.Close(); //以读写方式打开文件,如果不存在,则创建 file2, error := os.OpenFile("./2.txt", os.O_...

经验开发 2019-04-09 AM
CISO的闪电战-2年甲方安全的自我修炼

CISO的闪电战-2年甲方安全的自我修炼

作者:ayazero 前言两年时间在企业安全上能做什么,笔者尝试挑战了一下这个问题。截至写这篇文章时,还有一些子领域做得不太好,不过既然时间差不多2年了,就拿出来分享一下吧。对于企业安全建设,能说出来的人很多,但能落地庞大安全体系的人极少,大多需要5-10年。 范围对象笔者任职公司是一个拥有数亿用户、各种各样的业务、几十个APP、几十万Server OS实例、数万雇员的公司,并且有多家投资公司,上下游有大量产业链合作伙伴,还有跨境业务。在这种体量的公司规模下,先简单解读一下面临的挑战及安全需求:1. IDC规模决定不可能用“买买买”搞定这摊子事,也不可能依赖开源软件,...

网络安全 2019-04-09 AM
centos 安装node.js

centos 安装node.js

首先在官方网站下载压缩包wget https://nodejs.org/dist/v10.15.3/node-v10.15.3-linux-x64.tar.xz 其实这个包就是二进制包的压缩包,进行解压就能直接执行tar -xvf node-v10.15.3-linux-x64.tar.xz mv node-v10.15.3-linux-x64 /usr/local/node.js 验证:cd /usr/local/node.js/bin && ls ./node -v 系统下可以直接使用node命令,建立超链接即可:ln -s /usr/local/node.js/...

基础运维 2019-04-05 AM
hadoop生态做了HA以后遇到的问题

hadoop生态做了HA以后遇到的问题

做了HA以后,有一天修改YARN配置后,就重启了YARN中的active节点,然后发现spark2的thrift无法启动查看log,发现log中报错中看到,spark2的thrift 没有连接active节点。查找再三才发现 spark2连接的是原来的active节点解决办法:保持spark2的配置active节点和变动后的active节点一致。

大数据技术 2019-04-04 AM