Amenaza de vulnerabilidad: alta
Versiones afectadas:
IP GRANDE 15.x: 15.1.0/15.0.0
GRAN-IP 14.x: 14.1.0 ~ 14.1.2
GRAN-IP 13.x: 13.1.0 ~ 13.1.3
GRAN-IP 12.x: 12.1.0 ~ 12.1.5
BIG-IP 11.x: 11.6.1 ~ 11.6.5
DOGE supera la marca de $0,33 con un aumento intradiario del 10,21 %: los datos de Ouyi OKEx muestran que DOGE subió a corto plazo y superó la marca de $0,33. Ahora se reporta en $0,33005, con un aumento intradiario del 10,21 %. El mercado fluctúa en gran medida, por favor haga un buen trabajo en el control de riesgos. [2021/5/1 21:15:20]
Descripción de la vulnerabilidad:
Existe una vulnerabilidad de ejecución remota de código en ciertas páginas de la Interfaz de usuario de gestión de tráfico (TMUI)/Utilidad de configuración de los productos F5 BIG-IP.
AAVE rompe la marca de los $340 con un aumento intradiario del 8,06 %: los datos de Huobi Global muestran que el AAVE subió a corto plazo y superó la marca de los $340. Ahora se reporta en $340,0496, con un aumento intradiario del 8,06 %. El mercado fluctúa enormemente, así que por favor haga un buen trabajo en el control de riesgos. [2021/3/26 19:20:18]
Un atacante remoto no autorizado puede causar la ejecución de código Java arbitrario al enviar un paquete de solicitud especialmente diseñado a esta página. Luego, controle todas las funciones de F5 BIG-IP, incluidas, entre otras: ejecutar comandos arbitrarios del sistema, habilitar/deshabilitar servicios, crear/eliminar archivos del lado del servidor, etc.
Corregir:
Los funcionarios sugieren que el impacto se puede mitigar temporalmente a través de los siguientes pasos (arreglos temporales)
1) Use el siguiente comando para iniciar sesión en el sistema correspondiente
tmsh
2) Edite el archivo de configuración del componente httpd
editar /sys httpd todas las propiedades
3) El contenido del archivo es el siguiente
incluir ' <LocationMatch ".*\.\.;.*"> Redirección 404 / </LocationMatch> '
4) Guarde el archivo de la siguiente manera
Presione ESC seguido de :wq
5) Ejecute el comando para actualizar el archivo de configuración
guardar/configuración del sistema
6) Reinicie el servicio httpd
reinicie el servicio sys httpd y prohíba que la IP externa acceda a las páginas TMUI
Chengdu Lianan recomienda por la presente que los intercambios que utilizan esta aplicación realicen autoverificaciones de seguridad y realicen reparaciones de acuerdo con las recomendaciones oficiales de seguridad para evitar pérdidas económicas innecesarias.
Tags:
En abril de este año, el desarrollador de Bitcoin, Udi Wertheimer.
En el último medio mes, el mercado de divisas ha sido muy bueno. Aunque las monedas principales no han fluctuado.
Según el Beijing Business Daily, hace unos días.
Amenaza de vulnerabilidad: alta Versiones afectadas: IP GRANDE 15.x: 15.1.0/15.0.0GRAN-IP 14.x: 14.1.0 ~ 14.1.2GRAN-IP 13.x: 13.1.0 ~ 13.1.3GRAN-IP 12.x: 12.1.0 ~ 12.1.5BIG-IP 11.x: 11.6.1 ~ 11.6.
Según el mercado de Huobi, el mercado de BTC en su conjunto mantuvo hoy una tendencia volátil y la caída comenzó a expandirse a las 2 p. m., con la caída más baja a 9047,81. En el gráfico diario de hoy.
Introducción: "Aunque la gente Pao no cura a los Pao, los cadáveres y los deseos no van más allá de los Zunzu y los reemplazan". -- "Zhuangzi·Xiaoyaoyou"En la antigüedad.
Grayscale Investments acaba de publicar su informe trimestral. Los activos bajo gestión (AUM) de Grayscale alcanzaron un récord en el segundo trimestre.