游戏服务器租用Hanwha Techwin Smart
Security Manager跨站请求伪造漏洞
受影响系统
Hanwha Smart Security Manager <= 1.5
Hanwha Smart Security Manager
描述
---------------------------------------------------------------------
CVE(CAN) ID: CVE-2017-5169
Hanwha Techwin SmartSecurity Manager是软件管理平台。
Hanwha Techwin SmartSecurity Manager在安装的Redis/Apache Fel ix Gogo服务器中存在多个跨站请求伪造漏洞可使攻击者访问远程shel l会话。
<*来源 Steven Seeley seeleymag ic@hotmail co m
*>
建议
--------------------------------------------------------------------------------
厂商补丁
Hanwha
------
目前厂商已经发布了升级补丁以修复这个安全问题请到厂商的主页下载http://www.hanwha-security.com/prod/info.do?menuCd=MN000185&c atg1=MC000087&catg2=MC000089&catg3=&mdlCd=MC000825
RAKsmart 商家八月份的促销活动今天更新。基本上和上个月的产品套餐活动差不多的,不过也是有简单的微调。对于RAKsmart商家还是比较了解的,他们家产品虽然这两年增加多个机房,以及在VPS主机方案上有丰富的机房和调整到一些自营机房,他们家的策划能力还是有限,基本上每个月的套餐活动都差不多。RAKsmart 在八月份看到有新增香港高防服务器可选,最高100GB防御。同时原来上个月缺货的日本独立...
腾讯云轻量应用服务器又要免费升级配置了,之前已经免费升级过一次了(腾讯云轻量应用服务器套餐配置升级 轻量老用户专享免费升配!),这次在上次的基础上再次升级。也许这就是良心云吧,名不虚传。腾讯云怎么样?腾讯云好不好。腾讯云轻量应用服务器 Lighthouse 是一种易于使用和管理、适合承载轻量级业务负载的云服务器,能帮助个人和企业在云端快速构建网站、博客、电商、论坛等各类应用以及开发测试环境,并提供...
LetBox此次促销依然是AMD Ryzen处理器+NVME硬盘+HDD大硬盘,以前是5TB月流量,现在免费升级到10TB月流量。另外还有返余额的活动,如果月付,月付多少返多少;如果季付或者半年付,返25%;如果年付,返10%。依然全部KVM虚拟化,可自定义ISO系统。需要大硬盘vps、大流量vps、便宜AMD VPS的朋友不要错过了。不过LetBox对帐号审核严格,最好注册邮箱和paypal帐号...