#系統管理
8 篇文章
TechLab 所有關於「系統管理」嘅文章、評測同教學,由最新排起。
Tech NewsWindows 11 Beta 拆走 WMIC:舊 script 邊類會失靈、IT 點搬家
Microsoft 喺 Windows 11 Insider Beta Build 26220.9202 移除 WMIC,但正式版 Windows 11 用家未係一夜之間全部受影響。真正要執手尾嘅,係仍有 batch file、部署工具同監察程式直接呼叫 wmic.exe 嘅 IT 團隊。
Tech NewsGeoServer SQL 注入已有探測活動,管理員而家要做嘅五件事
GeoServer 新發現嘅免登入 SQL 注入漏洞,公開後幾個鐘已錄得數百次探測。官方而家已有修補版,管理員要確認服務有冇公開上網、限制存取、收細資料庫權限,再由紀錄分清掃描同真正入侵。
Tech NewsSCTPhantom 潛伏 Linux 核心 18 年:server 同容器主機點查、點補
SCTPhantom 係 Linux SCTP 功能入面嘅 use-after-free 漏洞,可畀低權限本機程式升做 root,特定容器亦可能踩上宿主機。風險重點落喺共用開發機、CI runner 同容器節點,管理員要查宿主核心、SCTP 狀態同發行版修補進度。
3C 產品Windows 11 突然多咗 OneDrive Photos:點查同點解而家唔好亂刪
OneDrive Photos 跟住同步程式更新,自動走入部分 Windows 11 個人同企業電腦。佢只支援個人 Microsoft 帳戶,而家亦未能單獨移除;急住刪除,連公司用緊嘅 OneDrive 同步功能都可能一齊冇埋。
Tech NewsNode.js 修補 11 個漏洞:production、CI 同 Docker 點排升級次序
Node.js 最新安全更新修補 11 個漏洞,當中 3 個列為高風險。部署團隊可以優先排查直接收發 HTTP/2 流量嘅服務,同埋有用 `--permission` 限制檔案存取嘅環境;production、CI 同 Docker image 都要逐一核對實際 runtime。
Tech NewsNGINX/F5 重大漏洞點樣分?三類管理員要即刻檢查版本同設定
F5 7 月安全更新牽涉多條產品線,但唔代表每部 NGINX server 都可以直接俾人攻入。真正風險要睇版本、模組、設定同攻擊者本身有冇權限,Open Source、Ingress Controller 同 BIG-IP 嘅處理方法亦完全唔同。
Tech NewsRabbitMQ 爆兩個權限漏洞:先查 OAuth 設定,再升級兼換 secret
RabbitMQ 3.13 至 4.2 多個版本有兩個權限漏洞:一個只影響特定 OAuth 管理介面設定,可以洩漏 client secret;另一個要先有帳戶,但可繞過權限探測 queue 資料。管理員要檢查版本、收窄 15672 port、升級,同埋輪換可能外洩嘅 secret。
Tech NewsWget 爆中度 SSRF 漏洞:自動下載外來 URL 嘅服務最要小心
GNU Wget 1.25.0 或之前版本有一個 SSRF 漏洞,惡意 FTP server 可借用執行 Wget 嗰部機連入內網。真正要優先處理嘅係會自動接收外來 URL、跟隨 HTTP 轉址兼容許 FTP 嘅服務;等套件更新期間,亦有幾項限制可以即刻加上。