小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Spring LDAP 2026.06 版本 - 包含 CVE 修复

Tanzu Spring 提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持及二进制文件,用户只需简单订阅即可获得服务。

Spring LDAP 2026.06 版本 - 包含 CVE 修复

Spring
Spring · 2026-06-08T00:00:00Z

近期发现Windows LDAP远程代码执行漏洞(CVE-2024-49113),攻击者可利用此漏洞导致拒绝服务或信息泄露。受影响的系统包括多个版本的Windows Server和Windows 10/11。建议用户尽快安装微软发布的安全补丁以防护此漏洞。

【漏洞通告】Windows LDAP拒绝服务漏洞(CVE-2024-49113)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-25T09:41:20Z

Percona发布了PostgreSQL Operator 2.9.0版本,改进了数据库生命周期管理、安全性、备份恢复和操作可观察性。新版本默认使用PostgreSQL 18,支持PVC快照备份,简化了集群升级和管理,提高了高可用性和安全性。建议用户尽快升级。

Percona PostgreSQL 操作员 2.9.0:默认使用 PostgreSQL 18,支持 PVC 快照备份、LDAP 支持等更多功能!

Percona Database Performance Blog
Percona Database Performance Blog · 2026-04-01T21:50:13Z

Percona发布了PostgreSQL Operator 2.9.0版本,带来了数据库生命周期管理、安全性和备份恢复等显著改进。新版本默认使用PostgreSQL 18,支持PVC快照备份,简化了集群升级和管理,提高了高可用性和安全性。此外,引入了LDAP用户认证和TLS证书自动管理,增强了操作的便捷性和安全性。

Percona PostgreSQL 操作员 2.9.0:默认使用 PostgreSQL 18,支持 PVC 快照备份、LDAP 认证等更多功能!

Percona Database Performance Blog
Percona Database Performance Blog · 2026-04-01T18:00:16Z

JNDI(Java命名和目录接口)是Java应用程序与命名服务和目录系统交互的API,支持LDAP和RMI等多种协议。文章讨论了JNDI的实现、漏洞分析以及LDAP的基本流程和结构,强调了安全性的重要性。

JNDI

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T07:33:39Z
LDAP 集成之 Gitlab + Keycloak 篇

本文讨论了如何将LDAP与Gitlab和Keycloak集成,实现统一认证。通过配置Gitlab,用户可通过Keycloak登录,避免手动绑定LDAP账户。需注意LDAP用户可能会被自动封禁,需手动解禁。同时建议使用自定义Gravatar以提高头像的稳定性。

LDAP 集成之 Gitlab + Keycloak 篇

zhonger 前端开发者,喜爱运维管理
zhonger 前端开发者,喜爱运维管理 · 2025-09-05T02:30:00Z
LDAP不会消失,我们对Percona Server for MongoDB的支持也不会消失

随着企业软件供应商向专有云生态系统转型,MongoDB Enterprise Advanced和Atlas取消了LDAP认证支持,而Percona继续支持LDAP,并将在即将发布的Percona Server for MongoDB 9中增强此功能,确保用户无缝迁移并支持OpenID Connect,以提供更多现代身份集成选项。

LDAP不会消失,我们对Percona Server for MongoDB的支持也不会消失

Percona Database Performance Blog
Percona Database Performance Blog · 2025-08-07T13:28:05Z
使用Nginx配置受Active Directory/LDAP保护的网站

本文介绍如何在Nginx上配置受Active Directory或LDAP认证保护的网站,使用AWS Simple AD和Terraform进行设置。通过Docker运行Nginx,并利用Caddy获取SSL证书,确保连接安全。

使用Nginx配置受Active Directory/LDAP保护的网站

DEV Community
DEV Community · 2025-05-06T12:26:50Z

本文介绍了通过网络扫描和API请求进行信息收集的方法,包括使用nmap和masscan工具扫描开放端口,以及通过curl和Python脚本与API交互获取状态和服务器列表。还讨论了LDAP认证、SSRF漏洞利用和文件传输等技术细节。

[Meachines] [Insane] Response SSRF +LDAP劫持+CPRF+Nmap-ssl-cert目录穿越+SMTP劫持+D-Link+MSF-ELF流量解密+SSH私钥破译

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-23T14:01:42Z
LDAP简介

轻量级目录访问协议(LDAP)是一种标准协议,用于访问和管理目录服务,支持数据查询、修改和身份验证。LDAP通过简单绑定进行身份验证,结合加密以确保安全。SASL框架提供灵活的认证机制,增强数据保护。LDAP的安全模型基于连接导向通信,客户端权限由身份和访问控制策略决定。

LDAP简介

DEV Community
DEV Community · 2025-03-17T23:05:01Z

本文介绍了对IP地址10.10.11.108的端口扫描,发现多个开放端口及其服务信息,包括HTTP和LDAP。通过获取凭证实现权限提升,最终获取用户和根目录文件。文章提醒技术信息仅供参考,使用需遵循法律法规。

[Meachines] [Easy] Return HTB Printer+Server Operators sc.exe VSS权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-12T12:06:52Z
Laravel中的LDAP注入:预防与安全编码

LDAP注入是一种安全漏洞,攻击者通过恶意输入操控LDAP查询,绕过身份验证。Laravel应用因输入验证不足而易受此攻击。防止措施包括使用参数化查询、验证用户输入、实施基于角色的访问控制、使用安全绑定认证及限制特殊字符。遵循安全编码实践可有效防止LDAP注入攻击。

Laravel中的LDAP注入:预防与安全编码

DEV Community
DEV Community · 2025-02-09T08:46:35Z
使用Nginx在Active Directory/LDAP后面搭建网站

LDAP在IT领域被广泛应用,尽管不如OAuth便捷。本文介绍如何在Nginx服务器上使用Active Directory或LDAP进行网站认证。首先,需设置目录服务器,如Amazon的Simple AD,并通过Terraform创建VPC及相关资源。然后,使用Windows实例管理目录,创建用户和组。最后,配置Nginx与LDAP的连接,以确保安全性和认证功能。

使用Nginx在Active Directory/LDAP后面搭建网站

DEV Community
DEV Community · 2025-01-29T21:33:40Z

Windows LDAP存在CVE-2024-49113漏洞,可能导致拒绝服务(DoS),微软已修复,建议立即更新。攻击者可通过特制请求使LSASS崩溃。另有CVE-2024-49112漏洞,可能导致远程代码执行,建议监控可疑活动以防攻击。

Windows LDAP PoC漏洞利用被公布

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-07T03:12:23Z

绿盟科技CERT监测到Windows LDAP远程代码执行漏洞(CVE-2024-49113),攻击者可通过特制请求诱使服务器查询恶意LDAP服务器,导致拒绝服务或信息泄露。受影响系统包括多个Windows Server及Windows 10/11版本。建议用户尽快安装微软安全补丁以防护此漏洞。

【漏洞通告】Windows LDAP拒绝服务漏洞(CVE-2024-49113)

绿盟科技技术博客
绿盟科技技术博客 · 2025-01-06T09:40:53Z
Spring LDAP 2.4.4和3.2.8现已发布

Spring LDAP 2.4.4和3.2.8已发布,主要修复了CVE-2024-38829漏洞并升级了依赖。商业客户可更新Spring Boot以获取相应版本。

Spring LDAP 2.4.4和3.2.8现已发布

Spring
Spring · 2024-11-19T00:00:00Z

本周刊介绍了多个优秀项目,包括Java编写的LDAP服务端、现代监控工具neohtop和健康仪表板gatus。此外,还推荐了关于Google Play Apk提取的文章及两篇个人博客,分享生活与感悟。

学习周刊-总第185期-2024年第46周

二丫讲梵
二丫讲梵 · 2024-11-14T20:55:18Z
Google Workspace安全第二部分:单点登录(SSO)、API访问、管理连接应用和警报中心

本文总结了Google Workspace专业管理员认证的学习笔记,重点介绍了SSO(单点登录)和LDAP服务的设置。用户可通过Google或第三方身份提供者配置SSO,并利用Admin SDK API管理应用访问权限。文章还提到Google Workspace市场和警报中心的功能,帮助管理员管理应用和监控域内问题。

Google Workspace安全第二部分:单点登录(SSO)、API访问、管理连接应用和警报中心

DEV Community
DEV Community · 2024-11-11T22:23:35Z

msldap是一个用于审计微软AD的LDAP库,支持多种身份验证和加密方式,具备内置控制台和SOCKS5代理功能。基于Python 3.6开发,用户可通过简单命令安装使用,遵循MIT开源协议。

msldap:一款用于审计MS AD的LDAP库

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-10-24T15:36:24Z

本文介绍了对IP地址为10.10.10.182的主机进行信息收集的过程,使用了nmap和enum4linux工具发现开放的端口和服务,通过ldapsearch、smbmap和smbclient工具获取了LDAP和SMB的信息,使用vncpwd工具破解了TightVNC密码,使用evil-winrm工具获取了用户权限,使用dnsSpy分析了CascAudit.exe,使用Get-ADObject工具获取了被删除的Active Directory对象的信息,通过查找共享文件中的邮件找到了管理员账户和密码,最终使用evil-winrm工具以管理员权限登录并获取了Root.txt文件。

[Meachines] [Medium] Cascade DC域+SMB+ldap查询+TightVNC 密码破译+.NET 应用分析+AD回收站凭据暴露权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-18T01:51:03Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码