聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队Salt Project 再次发布补丁,修复命令注入漏洞 (CVE-2020-28243)。该漏洞影响 SaltSta...
有事请发邮件:tt@toutiao.io
JAVA程序员
文章来源:嘶吼专业版0x00 前言近期,我在SaltStack的Salt中发现了一个命令注入漏洞,当master调用restartcheck时,该漏洞允许通过特制的进程名称对min...
0x00 前言近期,我在SaltStack的Salt中发现了一个命令注入漏洞,当master调用restartcheck时,该漏洞允许通过特制的进程名称对minion进行特权提升。...
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队Salt Project 修复了影响 SaltStack Salt minions中的一个提权漏洞 (CVE-2020...
技术狂热爱好者
7*24小时在练级打怪的devops工程师
背景熟悉SaltStack的都知道,master/minions间所有的交互操作都是通过一个事件总线完成的。从master发出一个管理命令的同时,就生成了一个Job,当minion...
本文是翻译自SaltStack官网文档中的Architecture部分,若有不准确之处还请直接参考下官网原文。High Availability Features in Salt ...