霸榜Github第一!谷歌重磅開(kāi)源的“海嘯”,我服了

源 / 頂級(jí)程序員 文/

Exposed sensitive UIs:Jenkins, Jupyter和Hadoop Yarn都帶有UI,允許用戶工作負(fù)載調(diào)度或執(zhí)行系統(tǒng)命令,如果這些系統(tǒng)在沒(méi)有身份驗(yàn)證的情況下暴露在internet上,攻擊者可以利用應(yīng)用程序的功能來(lái)執(zhí)行惡意命令。 弱憑證:“海嘯”使用其他開(kāi)源工具(如ncrack)檢測(cè)協(xié)議和工具包(包括SSH、FTP、RDP和MySQL)使用的弱密碼。

好文推薦


某程序員遇上尷尬事:入職后才發(fā)現(xiàn)leader是之前公司的下屬,怎么辦?

雷軍,YYDS!

工信部出手整頓,阿里表示:我先服。。。
一鍵三連「分享」、「點(diǎn)贊」和「在看」
技術(shù)干貨與你天天見(jiàn)~
評(píng)論
圖片
表情

