小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

JumpServer在v3.10.20-lts及v4.10.11-lts之前的版本存在漏洞,非特权用户可通过API获取其他用户的连接令牌,导致未经授权访问。建议更新至最新版本或修改Nginx配置以阻止GET请求。

JumpServer连接令牌泄漏漏洞 (CVE-2025-62712)复现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T05:52:35Z
What Projects I Follow Updated This Week - 20250905

每周五更新重要版本信息,记录新版本发布,忽略小版本的bug修复。列出多个项目的最新版本及其链接,包括jumpserver、Maccy、NGINX等。

What Projects I Follow Updated This Week - 20250905

bboysoul的博客
bboysoul的博客 · 2025-09-05T14:15:00Z
What Projects I Follow Updated This Week - 20250407

每周五更新重要软件版本信息,记录新版本发布,忽略小版本的bug修复。提供多个项目的更新链接,包括ha_xiaomi_home、jumpserver和trivy等。

What Projects I Follow Updated This Week - 20250407

bboysoul的博客
bboysoul的博客 · 2025-04-07T17:08:00Z

部署 Jumpserver 需要准备 StorageClass 和 PV 存储,安装 MySQL 和 Redis。使用 Helm 安装 Jumpserver,修改配置文件,首次访问需重置 admin 密码,并可通过脚本批量添加主机和授权用户访问。

在 Kubernetes 部署 Jumpserver 跳板机

陈少文的博客
陈少文的博客 · 2025-01-09T00:00:00Z

Jumpserver_decrypto是一个开源工具,用于解密Jumpserver配置,支持国密算法,适配多个版本。用户可通过MySQL或PostgreSQL导出和恢复数据,最终生成包含明文账号密码的CSV文件。

Jumpserver_decrypto: 解密 Jumpserver ssh配置的开源工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-17T09:34:45Z

绿盟科技CERT监测到JumpServer发布安全公告,修复了两个远程代码执行漏洞。漏洞影响版本为0.0 <= JumpServer <= 3.10.6,官方已在最新版本中修复。受影响用户应尽快升级版本或关闭作业中心功能进行临时缓解。

JumpServer远程代码执行漏洞(CVE-2024-29201/CVE-2024-29202)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-04-02T02:22:08Z
Joern In RealWorld (2) - Jumpserver随机数种子泄露导致账户劫持漏洞(CVE-2023-42820)

本文介绍了Jumpserver系统中的一个漏洞,由于django-simple-captcha组件库泄露随机数种子,再配合Jumpserver使用了错误的随机数方案导致。文章分析了漏洞的成因和影响,并介绍了使用Joern工具分析漏洞的过程。提出了修复方案,即用新种子替代原来的随机数方案。

Joern In RealWorld (2) - Jumpserver随机数种子泄露导致账户劫持漏洞(CVE-2023-42820)

LoRexxar's Blog
LoRexxar's Blog · 2023-10-26T07:18:19Z

Jumpserver堡垒机存在三个漏洞,分别是命令执行漏洞、组合漏洞和逻辑漏洞。漏洞可导致攻击者执行JavaScript代码、下载Session录像和绕过SSH认证。文章介绍了Jumpserver堡垒机的架构和身份验证过程。

Jumpserver安全一窥:Sep系列漏洞深度解析

离别歌
离别歌 · 2023-10-07T02:04:00Z

JumpServer官方发布修复多个安全漏洞通知,受影响版本为2.0.0至3.6.4,建议受影响用户尽快升级版本进行防护。

JumpServer多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-27T10:06:01Z

绿盟科技CERT监测到JumpServer会话录像文件未授权访问漏洞,攻击者可通过直接访问接口查看并下载会话回放录像数据,受影响版本为3.0.0 <= JumpServer < 3.5.5和3.6.0 <= JumpServer < 3.6.4,官方已在最新版本中修复该漏洞,建议受影响的用户尽快升级版本进行防护。

JumpServer会话录像文件未授权访问漏洞(CVE-2023-42442)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-20T05:45:56Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码