哪吒探针曝严重未授权路径穿越漏洞,一条 GET 请求拿下管理员。
今天就已经有人中招了,机器被人拿来挖矿了, top 查看一下进程看有没有高占用CPU的进程,比如 xmrig 之类。
官方早已完成了漏洞的修复,现在尽快把面板和Agent都更新到最新版。
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途。本站所有信息均来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权不妥之处请致信 E-mail:[email protected] 我们会积极处理。敬请谅解!
|

