Fluent Bit 曝关键漏洞 几乎所有云服务商受影响
Fluent Bit是一款非常流行的日志和度量解决方案,截至 2024 年 3 月,Fluent Bit 的下载和部署次数已超过 130 亿次。2024年5月21日,Fluent Bit被披露存在内存损坏漏洞(CVE-2024-4323,被称为Linguistic Lumberjack),其CVSS评分为9.8,该漏洞是在 2.0.7 版本中引入的。未经认证的攻击者可以轻松利用该安全漏洞触发拒绝服务或远程捕获敏感信息。如果有合适的条件和足够的时间创建可靠的漏洞,他们甚至可以获得远程代码执行。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
2022第三届“网鼎杯”网络安全大...2023-04-03
-
3标准解读 | 绿盟科技参与制定...2周前
-
4第七届“蓝帽杯”全国大学生网络...2023-06-19
-
52023新耀东方上安会盛大召开 “...2023-07-05
-
62022字节跳动“安全范儿”高校挑...2022-08-09
-
7奇安信:APT攻击、勒索软件已成2...2024-08-22
-
8案例征集 | 合规门槛高安全建...3天前
-
9匈牙利国防采购局遭到INC勒索组...5天前
-
10网星安全:从AD到ITDR 身份安全...4天前