阅读更多

21顶
1踩

开源软件
Apache Tomcat团队今天发布公告称,Tomcat 6.x、7.x、8.x三个分支均发现安全漏洞,其中两个为重要的漏洞,建议用户尽快修复。



1.  DoS漏洞

Apache Tomcat开发团队之前修复了一个DoS漏洞,但没有修复完全。

等级:重要

受影响版本:

  • Apache Tomcat 8.0.0-RC1 ~ 8.0.0-RC5
  • Apache Tomcat 7.0.0 ~ 7.0.47
  • Apache Tomcat 6.0.0 ~ 6.0.37
2.  信息泄露漏洞

Apache Tomcat开发团队之前修复了一个信息泄露漏洞,但没有修复完全。

等级:重要

受影响版本:

  • Apache Tomcat 8.0.0-RC1
  • Apache Tomcat 7.0.0 ~ 7.0.42
  • Apache Tomcat 6.0.0 ~ 6.0.37
3.  XXE信息泄露漏洞

当运行不受信任的Web应用时,通过XXE可导致信息泄露问题。

等级:低

受影响版本:

  • Apache Tomcat 8.0.0-RC1 ~ 8.0.0-RC5
  • Apache Tomcat 7.0.0 ~ 7.0.47
  • Apache Tomcat 6.0.0 ~ 6.0.37
4.  会话确定攻击漏洞

当启用disableURLRewriting后,可能会导致会话确定(Session fixation)——攻击者为受害者确定一个会话ID从而达到攻击的目的。

等级:低

受影响版本:

  • Apache Tomcat 6.0.33 ~ 6.0.37
修复方法

Apache Tomcat最新版本中修复了这些漏洞,请升级至如下版本。

  • 升级至Apache Tomcat 8.0.0-RC10或更新版本
  • 升级至Apache Tomcat 7.0.50或更新版本
  • 升级至Apache Tomcat 6.0.39或更新版本

更多信息:http://tomcat.apache.org/security.html

下载地址:http://tomcat.apache.org/

下面来看看那些年被曝出Tomcat漏洞。



关注ITeye官方微博 @ITeye官微,获得更多更新资讯和社区精彩内容。

21
1
评论 共 6 条 请登录后发表评论
6 楼 wq0139 2014-03-03 11:42
nginx 做了代理,不知道会不会有问题。
5 楼 I_am 2014-03-03 10:47
下载的tomcat8怎么用不了。。
4 楼 7454103 2014-03-02 17:46
wangguo 写道
7454103 写道
----> Apache Tomcat 6.0.39  有问题

不要乱升级啊!我们现在 正在还原!

什么情况?


JSTL/EL 处理 有问题! 空字符串 (“”) 自动转换成 0 了!
3 楼 wangguo 2014-02-28 13:30
7454103 写道
----> Apache Tomcat 6.0.39  有问题

不要乱升级啊!我们现在 正在还原!

什么情况?
2 楼 7454103 2014-02-28 12:55
----> Apache Tomcat 6.0.39  有问题

不要乱升级啊!我们现在 正在还原!
1 楼 string2020 2014-02-26 16:36
太可怕了。

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • MD5算法原理的说明

    测试: zhong7758521 : 50945d41c5b4f365296a68ea416dc2c7 UJRdQcW082UpamjqQW3Cxw== 博文链接:https://graduate.iteye.com/blog/239817

  • 密码学之常见加密方式(05)

    常见加密方式 文章目录常见加密方式前言一、对称加密二、DES加密三、DES解密Base64 算法简介Base64 算法原理Base64 构成原则四、base64补等号测试五、AES加密解密六、toString()与new String ()用法区别哪一个是正确的?为什么?toString()与new String ()用法区别什么时候用什么方法呢? 前言 提示:这里可以添加本文要记录的大概内容: 例如:随着人工智能的不断发展,机器学习这门技术也越来越重要,很多人都开启了学习机器学习,本文就介绍了机器

  • MD5加密算法原理

    MD5加密算法已经被破解了? 见王小云的报告:http://eprint.iacr.org/2004/199.pdf MD5加密,存储加密后的数据(字符串),不需要存储原始数据(字符串),用于校验密码等是否正确不需要解密,直接用未加密的密码通过MD5加密计算出结果,然后对比。 MD5算法原理:http://wenku.baidu.com/view/1e58a4e

  • RC4字节流加密算法c++

    1、第一步是生成S盒 初始化S和T 开始时,S中元素的值被置为按升序从0到255,即S[0]=0,S[1]=1,…,S[255]=255。同时建立一个临时矢量T(长度与S相同)。如果密钥K的长度为256字节,则将K赋给T(K的长度为可能小于S的长度)。否则,若密钥长度为keylen字节,则将K的值赋给T的前keylen个元素,并循环重复用K的值赋给T剩下的元素,直到T的所有元素都被赋值。 ...

  • MD5算法原理

    什么是MD5算法 MD5讯息摘要演算法(英语:MD5 Message-Digest Algorithm),一种被广泛使用的密码杂凑函数,可以产生出一个128位元(16位元组)的散列值(hash value),用于确保信息传输完整一致。 MD5功能 输入任意长度的信息,经过处理,输出为128位的信息(数字指纹); 不同的输入得到的不同的结果(唯一性); MD5属不属于加密算法 认为不属于的...

  • MD5算法底层原理

    MD5算法的过程分为四步:处理原文,设置初始值,循环加工,拼接结果。 第一步:处理原文     首先,我们计算出原文长度(bit)对512求余的结果,如果不等于448,就需要填充原文使得原文对512求余的结果等于448。填充的方法是第一位填充1,其余位填充0。填充完后,信息的长度就是512*N+448。     ...

  • C#常用加密解密方法(MD5加密解密)

    本节主要分享MD5加密解密:MD5全称是message-digest algorithm 5,简单的说就是单向的加密,也就是说无法根据密文推导出明文。1、对一段信息生成信息摘要,该摘要对该信息具有唯一性,可以作为数字签名2、用于验证文件的有效性(是否有丢失或损坏的数据)3、对用户密码的加密4、在哈希函数中计算散列值。

  • MD5原理概述及实现

    文章目录MD5原理概述及实现**1. 什么是MD5算法**2. MD5功能3. MD5 算法底层原理4. MD5生成摘要代码5. 文件列表hashlist实现 MD5原理概述及实现 1. 什么是MD5算法 MD5讯息摘要演算法(英语:MD5 Message-Digest Algorithm),一种被广泛使用的密码杂凑函数,可以产生出一个128位元(16位元组)的散列值(hash value),用于确保信息传输完整一致。 2. MD5功能 输入任意长度的信息,经过处理,输出为128位的信息(数字指纹);不

  • 常用的加密算法

    加密算法我们整体可以分为:可逆加密和不可逆加密,可逆加密又可以分为:对称加密和非对称加密。

  • 常见的加密解密算法

    最常用的加解密算法有什么?

  • MD5算法原理说明

    来源---百度百科MD5 MD5算法实现: 输入:不定长度信息(要加密的信息) 输出:固定长度128-bits。由四个32位分组组成,将这四个32位分组级联后将生成一个128位散列值。 基本方式为:求余、取余、调整长度、与链接变量进行循环运算。得出结果。 流程图: 1.填充 在MD5算法中,首先需要对输入信息进行填充,使其位长对512求余的结果等于448,

  • 常见加密算法

    3DES(双倍)密钥长度的为16节长 DEST是最终得到的密文。具体过程简述如下: 1)使用密钥的前8字节,对数据DATA进行加密,得到加密的结果TMP1; 2)使用密钥的后8字节,对第一的计算结果TMP1,进行解密,得到解密的结果TMP2; 3)再次使用密钥的前8字节,对第二次的计算结果TMP2,进行加密,得到加密的结果DEST。DEST就为最终的结果。 3DES(双倍)缺点 如果前8个字节和...

  • MD5科普(二):MD5算法详解/如何改进MD5算法?

    原文链接:https://www.6zou.net/tech/md5_how_to_do.html 一、MD5算法的实现 MD5算法简述: MD5是输入不定長度信息,输出固定長度128-bits的演算法。 经过程序流程,生成四个32位数据,最后联合起来成为一个128-bits散列。 基本方式为,求余、取余、调整长度、与链接变量进行循环运算。 MD5相对MD4所作

  • MD5加密算法原理及实现

    全称:message-digest algorithm 5  翻译过来就是:信息 摘要 算法 5 1.特点 1.长度固定: 不管多长的字符串,加密后长度都是一样长 作用:方便平时信息的统计和管理 2.易计算: 字符串和文件加密的过程是容易的. 作用: 开发者很容易理解和做出加密工具 3.细微性 一个文件,不管多大,小到几k,大到几G,你只要改变里面某个字符,那么都会...

  • MD5原理

    v/:* {behavior:url(#default#VML);} o/:* {behavior:url(#default#VML);} w/:* {behavior:url(#default#VML);} .shape {behavior:url(#default#VML);} Normal 0 7.8 磅 0 2 false false false

  • IPSec SA安全联盟

     IPSec SA安全联盟 目前IMS中在UE与P-CSCF之间唯一的安全机制为IPSecSA,由于IPSecSA的建立是基于AKA鉴权获取的密钥,每次重新认证过程都需要建立新的SA,所以在UE与P-CSCF之间就需要建立新的IPSecSA对。 一、首次注册时SA的建立         UE初始Register请求及P-CSCF的401响应是在没有任何

  • md5的特点以及加密原理

    md5的特点以及加密原理

  • MD5算法研究

    作者:王可   综述  MD5的全称是Message-Digest Algorithm 5(信息-摘要算法),在90年代初由MIT Laboratory for Computer Science和RSA Data Security Inc的Ronald L. Rivest开发出来,经MD2、MD3和MD4发展而来。它的作用是让大容量信息在用数字签名软件签署私人密匙前被"压缩"成一种保密的格

  • md5加密原理简单解释

    原文:md5加密原理简单解释 本文将通过漫画的形式来通俗易懂的讲述什么是MD5加密算法(Message Digest AlgorithmMD5(中文名为消息摘要算法第五版)),MD5加密算法的底层原理以及MD5加密算法的破解算法方法。 摘要哈希生成的正确姿势是什么样呢?分三步: 1.收集相关业务参数,在这里是金额和目...

  • 口令认证加部分审计功能(MD5加密口令存储)

    // // check.cpp : 定义控制台应用程序的入口点。 // #include "stdafx.h" #include<stdio.h> #include<stdlib.h> #include <time.h> #include <windows.h> #include <fstream> #include<iostream> #include<windows.h> using namespace st

Global site tag (gtag.js) - Google Analytics