OSCS开源安全周报第 56 期:Apache Airflow Spark Provider 任意文件读取漏洞
原文中文,约2200字,阅读约需6分钟。发表于: 。OSCS 社区共收录安全漏洞 3 个,公开漏洞值得关注的是 Apache NiFi 连接 URL 验证绕过漏洞(CVE-2023-40037)、PowerJob 未授权访问漏洞(CVE-2023-36106)、Apache Airflow Spark Provider 任意文件读取漏洞(CVE-2023-40272) 针对 NPM 、PyPI 仓库,共监测到 81 个不同版本的毒组件,其中...
本周安全态势综述:OSCS社区收录了3个安全漏洞,包括Apache NiFi连接URL验证绕过漏洞、PowerJob未授权访问漏洞和Apache Airflow Spark Provider任意文件读取漏洞。监测到81个不同版本的恶意组件,其中大部分是获取主机敏感信息或安装木马后门文件。