×

网络安全

网神SecFox-NBA人行征信系统安全解决方案

站长资讯网友投稿帖 站长资讯网友投稿帖 发表于2024-06-15 浏览4107 评论0
为了加强生产系统的安全管理,建立可及时发现系统运行安全风险、支持有效的审核、安全取证分析和预防欺诈、满足监管要求、符合内部及外审机构稽核要求的完整的网络行为分析平台,实现对核心应用行为和数据库操作的管理及分析,人行征信中心部署两套数据库审计系统。

gateway

Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947)

刚需队长? 刚需队长? 发表于2024-06-15 浏览5000 评论0
引言   Spring Cloud Gateway是基于Spring Framework和Spring Boot构建的API网关,它旨在为微服务架构提供一种简单、有效、统一的API路由管理方式。   Spring官方博客发布了一篇关于Spring Cloud Gateway的CVE报告,据公告描述,当启用和暴露Gateway Actuator端点时,使用Spring Cloud Gateway的应用程序可受到代码注入攻击。攻击者可以发送特制的恶意请求,从而远程执行任意代码。 实验环境