Ramag是一款用Rust和GPUI构建的本地优先开发者桌面工作台,整合数据库、Git、SSH和剪贴板。v0.0.2新增SSH连接管理、内嵌终端与SFTP文件工作区、JumpServer导入,改进数据库搜索和Git操作,并强化安全加密。支持macOS和Windows,暂不支持Linux。
Ramag是一款用Rust+GPUI构建的本地优先开发者桌面工作台,集成数据库、Git、SSH和剪贴板。v0.0.2新增SSH连接管理、内嵌终端与SFTP文件工作区、JumpServer导入,改进数据库搜索和Git操作。数据本地加密存储,不上传,支持macOS和Windows。
JumpServer在v3.10.20-lts及v4.10.11-lts之前的版本存在漏洞,非特权用户可通过API获取其他用户的连接令牌,导致未经授权访问。建议更新至最新版本或修改Nginx配置以阻止GET请求。
每周五更新重要版本信息,记录新版本发布,忽略小版本的bug修复。列出多个项目的最新版本及其链接,包括jumpserver、Maccy、NGINX等。
每周五更新重要软件版本信息,记录新版本发布,忽略小版本的bug修复。提供多个项目的更新链接,包括ha_xiaomi_home、jumpserver和trivy等。
部署 Jumpserver 需要准备 StorageClass 和 PV 存储,安装 MySQL 和 Redis。使用 Helm 安装 Jumpserver,修改配置文件,首次访问需重置 admin 密码,并可通过脚本批量添加主机和授权用户访问。
Jumpserver_decrypto是一个开源工具,用于解密Jumpserver配置,支持国密算法,适配多个版本。用户可通过MySQL或PostgreSQL导出和恢复数据,最终生成包含明文账号密码的CSV文件。
绿盟科技CERT监测到JumpServer发布安全公告,修复了两个远程代码执行漏洞。漏洞影响版本为0.0 <= JumpServer <= 3.10.6,官方已在最新版本中修复。受影响用户应尽快升级版本或关闭作业中心功能进行临时缓解。
本文介绍了Jumpserver系统中的一个漏洞,由于django-simple-captcha组件库泄露随机数种子,再配合Jumpserver使用了错误的随机数方案导致。文章分析了漏洞的成因和影响,并介绍了使用Joern工具分析漏洞的过程。提出了修复方案,即用新种子替代原来的随机数方案。
Jumpserver堡垒机存在三个漏洞,分别是命令执行漏洞、组合漏洞和逻辑漏洞。漏洞可导致攻击者执行JavaScript代码、下载Session录像和绕过SSH认证。文章介绍了Jumpserver堡垒机的架构和身份验证过程。
JumpServer官方发布修复多个安全漏洞通知,受影响版本为2.0.0至3.6.4,建议受影响用户尽快升级版本进行防护。
绿盟科技CERT监测到JumpServer会话录像文件未授权访问漏洞,攻击者可通过直接访问接口查看并下载会话回放录像数据,受影响版本为3.0.0 <= JumpServer < 3.5.5和3.6.0 <= JumpServer < 3.6.4,官方已在最新版本中修复该漏洞,建议受影响的用户尽快升级版本进行防护。
完成下面两步后,将自动完成登录并继续当前操作。