小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

DifyTap漏洞致百万AI应用数据遭跨租户窃听,企业紧急修复!

Dify平台漏洞致攻击者可跨租户窃听AI数据 超百万应用受影响

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-23T06:12:43Z
租户:现代开发者平台的缺失支柱

开发者平台需明确边界,以避免复杂性和安全隐患。缺乏清晰边界可能导致合规和操作问题。租户作为核心构造,结合身份、网络和合规性,确保安全和可管理性。租户模型是现代平台的基础,支持AI自动化和持续合规。

租户:现代开发者平台的缺失支柱

The New Stack The New Stack · 2026-01-13T21:00:15Z
为多租户平台优化的预览 URL

Vercel 允许用户为每个租户创建独特的预览部署 URL,通过添加前缀以正确路由请求。此功能适用于 Pro 和 Enterprise 团队,并需添加预览部署后缀。

为多租户平台优化的预览 URL

Vercel News Vercel News · 2025-12-17T13:00:00Z
微软修复严重影响企业安全的Microsoft Entra ID安全漏洞 黑客可以控制任何租户

微软修复了影响企业安全的 Microsoft Entra ID 漏洞,该漏洞于2025年7月被发现,黑客可借此获取敏感数据。微软在3天内发布了修复,并于8月增加了保护措施。研究人员指出,该漏洞源于已停用的旧版身份验证技术。

微软修复严重影响企业安全的Microsoft Entra ID安全漏洞 黑客可以控制任何租户

蓝点网 蓝点网 · 2025-09-23T03:35:53Z

研究员Dirk-jan Mollema披露了Microsoft Entra ID中的严重漏洞(CVE-2025-55241),CVSS评分为10分。该漏洞源于不安全的“Actor tokens”和Azure AD Graph API的验证缺陷,攻击者可模拟其他租户用户身份,甚至全局管理员,获取Microsoft 365和Azure资源。微软已迅速修复此漏洞。

CVE-2025-55241:CVSS 10.0分Microsoft Entra ID漏洞或危及全球所有租户

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-21T16:35:53Z
Grafana Cloud 的单租户与多租户架构:选择合适方案的指南

Grafana Cloud 提供单栈和多租户两种架构选择。单栈架构简化管理,支持基于角色和标签的访问控制,但可能存在配置错误风险;多租户架构则确保数据隔离和定制化,适合需要严格隔离的场景。选择架构应根据组织需求进行权衡。

Grafana Cloud 的单租户与多租户架构:选择合适方案的指南

engineering on Grafana Labs engineering on Grafana Labs · 2025-09-18T00:00:00Z

Capsule Kubernetes的CVE-2025-55205漏洞(CVSS评分9.1)允许认证用户劫持系统命名空间,破坏多租户隔离,可能导致特权提升和数据泄露。攻击者可通过标签注入绕过授权,影响Capsule v0.10.3及更早版本,建议尽快更新补丁。

CVE-2025-55205:Capsule Kubernetes多租户框架存在严重漏洞,可导致跨租户攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-18T19:18:53Z

近期全球网络安全事件包括CVE系统危机、群晖ABM漏洞泄露微软365数据、GIFTEDCROOK恶意软件升级、韩国服务器攻击、俄罗斯封锁Cloudflare、挪威水坝黑客入侵、微软限制内核访问及荷兰零售巨头数据泄露,显示出网络安全面临的挑战与防护需求。

FreeBuf早报 | 寻找替代CVE的漏洞情报来源;群晖ABM漏洞泄露全局客户端密钥,危及微软365租户

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-30T10:10:01Z

群晖科技的Active Backup for Microsoft 365软件存在CVE-2025-4679漏洞,攻击者可利用泄露的client_secret访问所有安装ABM的微软租户数据,造成严重安全风险。群晖与研究人员对漏洞的严重性评估存在分歧。

群晖ABM漏洞(CVE-2025-4679)泄露全局客户端密钥,危及所有微软365租户

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-29T16:18:07Z
OpsGaurd - 一款智能访问的AI驱动租户安全系统

OpsGaurd - 智能访问AI结合AI与自动化工作流程,简化团队文档的访问与审批。该系统利用Permit.io管理角色与权限,自动处理访问请求,节省时间并确保数据安全合规。

OpsGaurd - 一款智能访问的AI驱动租户安全系统

DEV Community DEV Community · 2025-05-05T06:44:15Z
使用服务主体将Azure Data Factory连接到Microsoft Fabric中的镜像数据库(跨租户)

Microsoft Fabric允许数据工程师实时镜像数据库。本文介绍如何通过服务主体(SP)认证,使Azure Data Factory(ADF)访问Fabric中的镜像数据库。由于ADF无法直接连接镜像数据库,需要将数据复制到Fabric仓库,并通过SP认证进行连接。主要步骤包括配置服务主体、赋予访问权限、复制数据及连接ADF。

使用服务主体将Azure Data Factory连接到Microsoft Fabric中的镜像数据库(跨租户)

DEV Community DEV Community · 2025-04-14T18:54:38Z
使用Power Automate在不同SharePoint租户间迁移文档并保留系统列

本文讨论了如何使用Power Automate在不同SharePoint租户间迁移文档,并保持系统列(如“创建时间”、“修改时间”等)不变。通过添加目标租户的连接,可以实现文件的创建和复制。尽管迁移文档可行,但确保系统列信息完整较为复杂,需确保相关用户在目标租户中存在。

使用Power Automate在不同SharePoint租户间迁移文档并保留系统列

DEV Community DEV Community · 2025-04-01T11:37:37Z
Oracle Cloud 数据泄露:600万条记录曝光,14万租户面临风险

一名用户声称从Oracle Cloud窃取了600万条记录,包括加密密码和密钥,并以此出售或交换零日漏洞。此事件影响超过14万家组织,尽管Oracle否认数据泄露,但分析显示存在安全漏洞。受影响组织应重置密码并加强安全措施。

Oracle Cloud 数据泄露:600万条记录曝光,14万租户面临风险

DEV Community DEV Community · 2025-03-25T11:01:16Z
基于租户的过滤:Apache Superset

本文探讨了在Apache Superset中实施行级安全(RLS)以创建多租户仪表板,动态过滤用户公司数据。通过在关键表中添加company_id列,确保不同公司只能访问各自数据。管理员可查看所有数据,而普通用户仅能访问相关信息。RLS通过用户邮箱自动过滤数据,确保安全高效的多租户环境。

基于租户的过滤:Apache Superset

DEV Community DEV Community · 2025-02-07T19:01:14Z
租户进行损坏调查的隐性好处

租户在租赁物业时需维护良好状态,租约结束时房东可能要求恢复原状,导致损坏索赔。进行损坏调查有助于租户识别修复责任,避免意外费用,确保押金全额退还,并减轻搬迁压力。专业评估能帮助租户理解租约义务,避免争议,保护自身利益。

租户进行损坏调查的隐性好处

DEV Community DEV Community · 2024-11-07T04:29:38Z
在Apache DolphinScheduler中创建租户失败的解决方案

在Apache DolphinScheduler中创建租户时,常见问题包括权限不足、数据库配置错误和版本不兼容。解决方法是检查用户权限、数据库配置、日志和表结构,并在必要时升级到最新版本,以有效解决租户创建失败的问题。

在Apache DolphinScheduler中创建租户失败的解决方案

DEV Community DEV Community · 2024-10-31T02:04:33Z
OCI 配额策略限制保险库数量

治理中可设置配额策略,限制租户的保险库数量,例如将虚拟保险库配额设为11。此信息仅供参考,不作为合同协议或购买决策依据。

OCI 配额策略限制保险库数量

DEV Community DEV Community · 2024-09-28T18:54:44Z
租户可移植性:在SaaS应用中跨层级迁移租户

在SaaS领域,租户可移植性对竞争力至关重要。本文介绍了实施租户可移植性的关键步骤,包括身份存储、配置更新、资源管理、数据迁移和切换。通过维护一致的身份、合规性、减少停机时间和自动化过程,实现租户可移植性。

租户可移植性:在SaaS应用中跨层级迁移租户

AWS Architecture Blog AWS Architecture Blog · 2024-08-07T17:12:13Z
若依-扩展为多租户版本 - Sam Xiao

文章描述了数据库中租户及租户套餐的表结构,并在多个表中添加租户ID字段,以便于管理和关联租户信息。

若依-扩展为多租户版本 - Sam Xiao

Sam Xiao Sam Xiao · 2024-05-09T12:36:00Z
克雷格·克尔斯蒂恩斯:Postgres中的租户行级安全

Postgres的行级安全(RLS)功能允许您控制用户在特定表中可以访问的行。它可以根据用户角色或数据中的特定属性定义行级安全策略。使用Postgres的RLS功能可以增强应用程序的安全性。

克雷格·克尔斯蒂恩斯:Postgres中的租户行级安全

Planet PostgreSQL Planet PostgreSQL · 2024-04-03T13:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码