欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >互聯網 >

PureSec揭示了OpenWhisk無服務器運行時中的漏洞

2022-09-01 19:59:21 編輯:符海良 來源:
導讀 PureSec在7月24日披露,它報告了Apache OpenWhisk無服務器運行時中的兩個漏洞,這些漏洞可能使用戶處于危險之中。Apache OpenWhisk是一個...

PureSec在7月24日披露,它報告了Apache OpenWhisk無服務器運行時中的兩個漏洞,這些漏洞可能使用戶處于危險之中。Apache OpenWhisk是一個開源項目,它也是IBM Cloud Functions服務的基礎。CVE-2018-11756和CVE-2018-11757這兩個漏洞可能使遠程攻擊者能夠覆蓋易受攻擊的功能的源代碼。OpenWhisk已修復了這些問題,而IBM輕視了總體風險。

“向Apache開放社區報告了這個風險非常低的漏洞之后,IBM在一周內更新了我們的代碼,以防止此小漏洞影響OpenWhisk的用戶,” IBM Cloud Functions的IBM杰出工程師Michael Behrendt告訴eWEEK。“這種快速反應反映了開放社區中構建和運營技術的許多好處,因為可以發現改進并迅速糾正漏洞。

OpenWhisk是一種無服務器技術,有時也稱為功能即服務或事件驅動的編程。在無服務器模型中,程序代碼或“功能”在僅用于服務給定功能的臨時容器上執行。其他流行的無服務器平臺包括AWS Lambda和Google Cloud Functions。PureSec的創始人兼首席技術官Ory Segal說,他的公司正在對所有流行的無服務器平臺進行比較分析。

Segal告訴eWEEK: “我們要檢查的問題之一是功能的隔離能力以及功能代碼的不可或缺乏完整性。”

特別要注意的是,西格爾(Segal)警告說,在對OpenWhisk進行補丁之前,未經身份驗證的最終用戶可能會利用其公司發現的漏洞。也就是說,沒有跡象表明OpenWhisk曾經被使用這些漏洞的攻擊者所利用。

Segal說:“無服務器安全性研究和開發技術是相當前沿的,PureSec無疑是該領域的先驅。” “我們在互聯網和黑暗的網絡上還沒有看到任何與遠程相關的東西,我們一直在對其進行監控。”

PureSec于7月19日宣布了其無服務器安全平臺的全面上市。該平臺包括靜態分析算法,可在開發階段分析功能;無服務器應用防火墻,可在調用后控制功能范圍。還有其他提供無服務器安全掃描的供應商,包括Twistlock,該公司于6月19日宣布其無服務器功能。

Segal說,PureSec的團隊認為無服務器是云計算的未來,它將為開發人員和運營商帶來好處。

他說:“在安全性方面,與傳統架構相比,無服務器具有巨大優勢。” “功能是短暫的,并且不會長時間存在,這一事實也降低了使用其基礎結構進行長期運行的惡意活動的能力。”

也就是說,Segal強調了無服務器不是應用程序安全的靈丹妙藥。開發人員仍然負責構建健壯且安全的無服務器應用程序。

他說:“像其他任何應用程序一樣,易受攻擊的無服務器應用程序仍然可以被濫用和利用。” “主要區別是您不能使用任何傳統的應用程序安全解決方案,例如WAF或RASP,這就是我們創建PureSec的原因。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

主站蜘蛛池模板: 山阴县| 西乡县| 韶山市| 宁强县| 浦东新区| 西乌珠穆沁旗| 辽阳县| 天祝| 泰兴市| 泰来县| 太康县| 大关县| 刚察县| 五家渠市| 景德镇市| 故城县| 台东县| 岱山县| 广平县| 白玉县| 藁城市| 益阳市| 巴楚县| 新和县| 黑山县| 长乐市| 宾阳县| 舞钢市| 厦门市| 离岛区| 沐川县| 五莲县| 西城区| 大邑县| 太仓市| 汉中市| 吉木乃县| 鹿邑县| 会昌县| 延长县| 康马县|