北京时间 2025-03-02 00:00~01:00 报表及日志服务将进行维护。在此期间,可能会导致报表查询/下载及日志下载功能不可用。若您有相关操作需求,请避开此时段进行。
为给您带来更加卓越的使用体验,知道创宇云防御服务即日起对免费版进行全新升级,全面开放SSL 证书配置功能,使用HTTPS的网站、APP、API、小程序应用等均可免费接入。接入后,您即可享受免费CDN加速、免费黑客防御、免费DDoS防御服务,为您的业务系统提供全面的用户体验提升和安全保障。
尊敬的用户: 您好! 为规范接入使用,知道创宇云防御平台从即日起,将对长期未登录、未实际接入使用的用户,进行数据清理、服务关停。
获取安全动态
2020年04月03日 Mozilla 官方发布了安全通告,该安全通告包含了两个 Firefox 严重漏洞,CVE 编号分别为 CVE-2020-6819和 CVE-2020-6820。 这两个漏洞都是在某些条件下,当处理 nsDocShell 析构函数或处理 ReadableStream 时,竞争条件可能会导致 use-after-free (释放重用)使恶意攻击者将代码放入 Firefox 内存中,并在浏览器的上下文中执行该代码。目前 Mozilla 官方已经捕获到在野利用尝试。
scanv2020-04-04为方便用户能够对HTTP请求头中的多个字段进行精细访问控制,创宇盾现上线【精准访问控制】功能,通过自定义匹配条件和匹配动作,设置不同的防护规则,就可轻松实现精准访问管控! 操作指引及功能说明 1、功能设置路径 登录控制台,点击左侧菜单【创宇盾(WAF)】-【功能管理】-【防御设置】,就可在页面看到【精准访问控制】,点击[ 添加 ]即可进行策略配置。
知道创宇2020-04-03Sonatype 官方发布安全公告,此次官方一共披露了3个漏洞,分别为2个远程代码执行漏洞和1个 XSS 漏洞: CVE-2020-10199(高风险):该漏洞允许拥有 NXRM 上任何类型帐户的攻击者通过向 NXRM 发出恶意请求来执行任意代码。 CVE-2020-10204(中风险):该漏洞使拥有 NXRM 管理帐户的攻击者可以通过向 NXRM 发送恶意请求来执行任意代码。 CVE-2020-10203(中风险):具有较高特权的攻击者可以创建具有特制属性的实体,当其他用户查看它们时,可以在 NXRM 应用程序的上下文中执行任意 JavaScript。 Nexus Repository 是一个开源的仓库管理系统,在安装、配置、使用简单的基础上提供了更加丰富的功能。
scanv2020-04-02