链闻消息,成都链安威胁情报系统预警,ApacheTomcat远程代码执行存在漏洞,部分交易所仍然在使用此web服务器,黑客可利用此漏洞进行犯罪入侵,我们建议使用相关软件的交易所及时自查并进行修复。漏洞威胁:高。受影响版本:ApacheTomcat10.0.0-M1至10.0.0-M1、ApacheTomcat9.0.0.M1至9.0.34、ApacheTomcat8.5.0至8.5.54、ApacheTomcat7.0.0至7.0.103。漏洞描述:1)?攻击者可以通过此漏洞控制服务器以及计算机上的文件;2)?服务器将会被配置FileStore和PersistenceManager;3)?PersistenceManager配置有sessionAttributeValueClassNameFilter=「null」或不严谨的过滤器,允许攻击者执行反序列化操作;4)?攻击者知道从FileStore使用的存储位置到攻击者可以控制的文件的相对文件路径;然后,使用特殊请求,攻击者将能够在其控制下通过反序列化文件来触发远程代码执行。成都链安安全团队建议根据官方提供的修复方案进行修复,修复方案如下:ApacheTomcat10.0.0-M1至10.0.0-M1版本建议升级到ApacheTomcat10.0.0-M5或更高版本;ApacheTomcat9.0.0.M1至9.0.34版本建议升级到ApacheTomcat9.0.35或更高版本;ApacheTomcat8.5.0至8.5.54版本建议升级到ApacheTomcat8.5.55或更高版本;ApacheTomcat7.0.0至7.0.103版本建议升级到ApacheTomcat7.0.104或更高版本。用户也可以通过sessionAttributeValueClassNameFilter适当的值配置PersistenceManager,以确保仅对应用程序提供的属性进行序列化和反序列化。
尊敬的用户: BitSG.com即将上线PIZ,及PIZ/USDT交易对,具体时间持续关注官网公告.
据经济日报消息,2020年,是海南自由贸易港建设总体方案实施之年,工行海南省分行紧紧依托工商银行国际化、多元化、综合化业务优势,立足服务和创新,积极为海南自由贸易港建设提供持续有力的金融支撑.
尊敬的CITEX用户: 由于钱包维护,CITEX暂停ZEC充提币业务,恢复充提币业务时间另行公告.
?关于Gate.io投票上币活动Gate.io一贯保持不收上币费,严格审核,真实透明的态度上线项目和提供多样化的区块链资产交易服务.
OKEx上线MetaverseDualchainNetworkArchitecture(DNA)具体时间如下:DNA充值:5月28日15:00(HKT);DNA/USDT、DNA/BTC的市场交.
尊敬的用户: WBF将于新加坡时间2020年5月31日15:00上线邀请好友交易奖励活动。活动期间用户可生成个人专属的邀请海报,活动详情如下:活动时间:2020年5月31日15:00:00-20.