加入收藏 | 设为首页 | 会员中心 | 我要投稿 宜春站长网 (https://www.0795zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

全球游戏产业迎来全新探索时代

发布时间:2021-02-20 18:15:03 所属栏目:外闻 来源:互联网
导读:6个高危漏洞主要信息如下: CVE-2020-6248:威胁评分高达9.1(满分10),该漏洞源于缺乏安全检查,无法在数据库备份操作期间覆盖关键配置文件。任何可以运行DUMP命令的低权限用户都可以通过发送损坏的配置文件以接管数据库。 CVE-2020-6252:存在ASE服务器的小

6个高危漏洞主要信息如下:

  • CVE-2020-6248:威胁评分高达9.1(满分10),该漏洞源于缺乏安全检查,无法在数据库备份操作期间覆盖关键配置文件。任何可以运行DUMP命令的低权限用户都可以通过发送损坏的配置文件以接管数据库。
  • CVE-2020-6252:存在ASE服务器的小型辅助数据库(SqlAnywhere)中,任何一个运行Windows系统的攻击者皆可通过此漏洞,登录辅助数据库以“本地系统”权限执行任意代码。
  • CVE-2020-6241:存在于ASE 16的全局临时表中,是典型的SQL注入漏洞,可被用于提升系统权限。
  • CVE-2020-6253:存在于ASE的WebServices处理代码中,攻击者可借此进行系统权限提升。
  • CVE-2020-6243:XP Server漏洞,经过身份验证的Windows攻击者可借此连接到SAP ASE,并以“本地系统”的权限执行任意代码。
  • CVE-2020-6250:与安全日志中出现明文密码有关,单独使用时仅影响Linux/UNIX系统,但若与其他漏洞组合使用,或可导致SAP ASE服务器完全瘫痪。

从9.1的威胁评级到权限恶意提升再到服务器致瘫,上述漏洞的破坏力不言而喻。而更关键的是,企业通常会将关键信息存储在数据库中,而数据库又常处于不受信任或公开的环境下,这一趋势更是给了漏洞攻击可乘之机。

因此,一旦数据库安全防线失守,不止机密信息会受到影响,正在运行的主机也将面临前所未有的威胁。智库在此提醒相关管理员,务必及时修补系统漏洞,保障系统安全运行。


 

除了产品,腾讯云赞助建立了serverless.cn社区网站。同时,腾讯云运营了中国首个以Serverless为主题的技术社区,为中国的Serverless爱好者和客户,提供了分享、交流和碰撞的平台。通过提供最佳实践、用户案例,以及各式各样的线上webinar和线下活动助力中国Serverless开发者交流和成长。

肖雨浓表示,“这个社区给我们带来的最大价值,首先是让大家能看到其他公司,包括国内公司(如:爱奇艺、百度、滴滴、腾讯)和海外公司(如:谷歌、IBM),是如何去使用Serverless的,有哪些案例和技术是我们可以引用的。另外,当我们看到大的企业都在用无服务计算产品时候,会提升大家对Serverless产品的信心。”肖雨浓认为这是社区最重要的意义所在。

积极打造全球化生态

在生态建设方面,腾讯云积极推动国内Serverless生态和国际接轨,将全球流行的Serverless Framework平台引入中国,极大推动了中国的Serverless技术尽快与国际对齐,让Serverless客户快速享受到技术全球化带来的优势。据了解,Serverless Framework已获得35000+ Github Stars,位居全球top50;拥有40000+ 装机量、1000000+月活。Serverless 应用;2019年下载量达1200万,增长率240%。目前Serverless Framework 正式版国内已发布。

覆盖率和成熟度均大幅提高的中国市场

说到中国Serverless市场的现状,肖雨浓表示,首先是覆盖的市场场景扩大了。去年,Serverless涉及到的场景主要是类似前端、小程序的前端场景,或是处理图片这样的简单场景,而现在已经扩展到了HTTP服务、IoT事件响应、多媒体转码等各种各样的场景。

第二,产品成熟度提升了很多。以一站式开发者工具为例,从开发命令行到IDE插件,从控制到监控,从运维到日志检索功能,无论是产品性能还是开发体验,都有了很大提升。

未来,Serverless会切入到各种各样新的产品和领域中,Serverless技术是可以跨行业、领域和场景的,无论是离线计算还是微服务架构,无论是前端还是数据处理,无论是AI还是IoT,Serverless都可以帮助用户去解决痛点。


(编辑:宜春站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读