-
UCloud-201610-003: UCloud率先实现Joomla高危漏洞自动防护
Joomla被爆出存在账号创建(CVE-2016-8870)和权限提升漏洞(CVE-2016-8869),综合利用漏洞远程攻击者可以达到创建账户并提升到管理员权限,控制整个系统的目的。UCloud 漏洞扫描系统(UWS)和WAF已经率先完成扫描规则更新,实现了对这个漏洞的防护,已经开通使用权限的用户,可在控制台看到漏洞的检查结果。
-
UCloud-201610-002: OpenSSL红色警戒漏洞安全预警
OpenSSL官方修复了一个远程匿名拒绝服务漏洞“SSL Death Alert”(OpenSSL红色警戒,CVE-2016-8610)。攻击者可以利用漏洞在一个消息中打包大量未定义类型警告包,使服务或进程陷入无意义的循环,从而导致占用掉服务或进程100%的CPU使用率。该漏洞影响到互联网广泛提供HTTPS(包括SSL和TLS协议)服务的Nginx。
-
UCloud-201610-001: 内核‘Dirty Cow’提权漏洞安全预警
Linux 内核近日爆发的’Dirty Cow’漏洞(CVE-2016-5195),可以导致低权限用户实现本地提权,危害极大。请检查您使用内核是否在影响范围之内,并及时升级。
-
10.24 |「我的成长之路」访谈之陈小军
栏目:技术分享陈小军,现在北京零壹空间科技有限公司工作,目前主持公司现有火箭的研制工作。本科及硕士分别毕业于哈工大及清华大学,取得了北京航空航天大学计算机专业博士学位。毕业后一致从事飞行器设计工作。
-
10.24 |「我的成长之路」访谈之蒋黎君
栏目:技术分享我叫蒋黎君(喜欢萌妹子),在互联网视频行业从业12年,曾经在百视通担任系统架构师,目前是微鲸的应用软件技术负责人
-
10.24 |「我的成长之路」访谈之彭铿
栏目:技术分享彭铿,厦门神州鹰软件有限公司董事,技术总监,在移动应用平台开发,硬件及视频专项领域有多年的开发和管理经验。
-
10.24 |「我的成长之路」访谈之孙冲
栏目:技术分享于西安交通大学人工智能与机器人研究所获得硕士学位,曾就职于德尔福中国研发中心预研部,后联合创建径卫视觉科技(上海)有限公司,精通智能车辆的机器视觉系统研究与开发,拥有中美专利十余项。
-
10.24 |「我的成长之路」访谈之胡兆彬
栏目:技术分享胡兆彬,厦门吉比特技术主管。从事游戏开发多年,关注于客户端和移动端大型多人在线游戏研发。现在带领团队维护一款近百万人同时在线移动端游戏。核心团队成员30余人,涵盖了服务器、客户端、策划、美术和测试等岗位。
-
10.24 |「我的成长之路」访谈之邓飞
栏目:技术分享邓飞,曾在华为负责无线测试工具平台的开发、设计、规划工作14年,并在期间完成了第一个3G大话务量工具的开发,并对通信产品的自动化建设过程有丰富的经验。2008至2011年被派驻瑞典,负责与欧洲高校进行方法与工具的对外合作,对MDD,MBT有过深入实践和研究。2013年联合创办了TestBird,专注于提供移动App和手游测试解决方案。
-
10.24 |「我的成长之路」访谈之郭峰
栏目:技术分享我是 DaoCloud CTO 郭峰,从同济大学获得计算机硕士学位后,作为早期员工见证了 EMC 中国研发中心从剪彩到上千人规模的发展历程,并在 2011 年参与组建了 EMC 中国研究院,重点关注在云计算领域的研究工作。在 2014 年 Docker 技术初露锋芒时,和志同道合的伙伴一起创立了 DaoCloud。