Tomcat AJP协议存在文件读取漏洞(CNVD-2020-10487),攻击者可利用该漏洞读取服务器文件。受影响版本包括Tomcat 6、7、8和9。建议用户关闭AJP Connector或配置认证凭证,并及时升级。
GitLab是一个开源的仓库管理系统,存在密码重置漏洞,攻击者可以通过密码重置接管用户账户。影响版本为16.1 <= Gitlab < 16.7.2。修复方案是升级至最新版本或开启双因素认证功能。
完成下面两步后,将自动完成登录并继续当前操作。