甲骨文警告称HTTP服务器产品中有严重漏洞

简介: 据国外媒体报道,日前Oracle公司建议管理员对系统进行更新,原因是在该公司基于Apache 2.0或2.2的HTTP服务器产品中发现了重大的安全漏洞。漏洞组件存在于Fusion Middleware 11g和Application Server 10g平台中,会引发拒绝服务式攻击。

据国外媒体报道,日前Oracle公司建议管理员对系统进行更新,原因是在该公司基于Apache 2.0或2.2的HTTP服务器产品中发现了重大的安全漏洞。漏洞组件存在于Fusion Middleware 11g和Application Server 10g平台中,会引发拒绝服务式攻击。该漏洞可以被远程利用,无需本地登录或者用户名密码等合法认证。更完整的细节可以在Oracle安全警告CVE-2011-3192中查到。

Oracle的这次更新紧跟微软公司的最新补丁更新,这次更新包括五个安全修复以及一个用来去除若干DigitNotar证书的更新。若干天前,DigitNotar证书被证实可以被黑客利用。

另外,Oracle还计划向其系统平台交付一个更新。

本文来自:赛迪网

(责任编辑:王旭东)

目录
相关文章
|
1月前
|
存储 弹性计算 算法
倚天产品介绍|倚天ECS加速国密算法性能
倚天ECS是阿里云基于平头哥自研数据中心芯片倚天710推出arm架构实例,采用armv9架构,支持SM3/SM4指令,可以加速国密算法性能。本文基于OpenSSL 3.2和Tongsuo 实测对比了倚天ECS g8y实例和Intel g7 实例国密性能。为用户选择ECS提供参考。
|
7天前
|
域名解析 网络协议 应用服务中间件
阿里云服务器配置免费https服务
阿里云服务器配置免费https服务
|
28天前
|
Shell Linux 网络安全
【Shell 命令集合 网络通讯 】Linux 管理Apache HTTP服务器 httpd命令 使用指南
【Shell 命令集合 网络通讯 】Linux 管理Apache HTTP服务器 httpd命令 使用指南
29 0
|
28天前
|
Shell Linux Apache
【Shell 命令集合 网络通讯 】Linux 管理Apache HTTP服务器 apachectl命令 使用教程
【Shell 命令集合 网络通讯 】Linux 管理Apache HTTP服务器 apachectl命令 使用教程
156 1
|
29天前
|
安全 Java 数据中心
Confluence 数据中心和服务器中的严重漏洞 CVE-2023-22515
Confluence 的开发者 Atlassian 已承认此漏洞,并将其归类为损坏的访问控制问题。他们强调需要立即采取行动,并建议用户升级到最新版本以保护他们的系统。Atlassian 将该漏洞的严重级别评定为 Critical CVSS 10。
19 0
|
29天前
|
数据采集 缓存 前端开发
http和https请求服务器的时候在请求头部分都带什么到服务器呢?
HTTP和HTTPS请求头基本结构相似,HTTPS多了一层SSL/TLS加密。常见请求头如Accept(指定内容类型)、Authorization(身份验证)、Cookie(会话跟踪)、User-Agent(标识用户代理)等。HTTPS特有的头包括Upgrade-Insecure-Requests(升级到HTTPS)、Strict-Transport-Security(强制使用HTTPS)、Sec-Fetch-*(安全策略)和X-Content-Type-Options、X-Frame-Options等(增强安全性)。实际应用中,请求头会根据需求和安全策略变化。
20 0
|
1月前
|
消息中间件 关系型数据库 MySQL
Flink CDC产品常见问题之把flink cdc同步的数据写入到目标服务器失败如何解决
Flink CDC(Change Data Capture)是一个基于Apache Flink的实时数据变更捕获库,用于实现数据库的实时同步和变更流的处理;在本汇总中,我们组织了关于Flink CDC产品在实践中用户经常提出的问题及其解答,目的是辅助用户更好地理解和应用这一技术,优化实时数据处理流程。
|
1月前
|
弹性计算 固态存储 调度
阿里云服务器产品型号怎么选择?有什么猫腻?
阿里云服务器产品型号怎么选择?有什么猫腻?CPU内存、公网带宽和系统盘怎么选择?个人用户选择轻量应用服务器或ECS通用算力型u1云服务器,企业用户选择ECS计算型c7、通用型g7云服务器,阿里云百科分享阿里云服务器配置选择方法
|
1月前
|
存储 弹性计算 云计算
阿里云百款产品直降,平均降幅20%:2024年阿里云降价后服务器配置报价参考
阿里云启动百款产品降价行动,平均降幅高达20%,旨在推动云计算普及。近日,阿里云宣布,旗下百款公共云服务产品将进行大规模降价,平均降幅达到20%。这一行动旨在降低企业和开发者的使用门槛,推动云计算在中国各行各业的普及和发展。据了解,此次降价行动涵盖了计算、存储、网络、数据库、安全、人工智能等多个领域的公共云服务产品。阿里云表示,此次降价是基于技术创新和成本优化实现的,旨在让更多的企业和开发者能够享受到先进、高效、稳定的云服务。阿里云此次降价行动的背景,反映了云计算在中国市场的快速发展和竞争加剧。随着数字化转型的深入推进,越来越多的企业开始认识到云计算的价值,并积极寻求优质的云服务提供商。阿里云
65 0
|
1月前
|
弹性计算 NoSQL 数据库
2024年3月阿里云产品大降价!2024年3月阿里云服务器等云产品报价明细整理
阿里云在2024年3月进行了一次大规模的云产品降价,降价幅度高达20%,部分产品的降价幅度甚至达到了55%。这次降价涵盖了多种云产品,包括云服务器ECS、云数据库RDS、云数据库Redis社区版、云数据库MongoDB、云数据库ClickHouse社区兼容版等。此外,阿里云还增加了对象存储OSS的请求免费额度,并降低了其按量付费和预留空间的官网折扣价。