首页
学习
活动
专区
圈层
工具
发布

意大利电信公司发现爱立信运营系统(OSS-RC)的2个漏洞

意大利电信公司TIM的漏洞研究部门Red Team Research (RTR) 发现了2个影响爱立信 OSS-RC 的新漏洞。TIM RTR已向爱立信报告了这些漏洞。...让我们来看看当一条新电话线被激活时客户端的情况:CRM系统收到了用户请求数据,OSS进行自动化的网络配置,允许电信运营商自动执行此过程并执行网络管理操作如更新城市建筑物上的基带系统。...不幸的是,OSS系统也代表了“单点故障”,意味着OSS的远程代码执行(RCE)漏洞可能允许攻击者危及包括基带在内的所有连接系统。...以下是TIM RTR项目官网发布的2个漏洞信息: CVE-2021-32569 在 18B 及更早版本的 OSS-RC 系统中,在ALEX 下浏览库会受到跨站脚本的约束,在爱立信网络管理器(OSS-RC...客户升级到的新一代OSS系统)等系统中使用新的爱立信库浏览工具 ELEX可以规避掉这一问题。

57730

Web直传OSS

最近公司需求,前端直接传图片到OSS,一般我们都是传到服务器后台,然后由后台存储。这样其实有一些缺点,OSSAPI上面说: 1、 上传慢。先上传到应用服务器,再上传到OSS,网络传送多了一倍。...如果数据直传到OSS,不走应用服务器,速度将大大提升,而且OSS是采用BGP带宽,能保证各地各运营商的速度。 2、 扩展性不好。如果后续用户多了,应用服务器会成为瓶颈。 3、 费用高。...由于OSS上传流量是免费的。如果数据直传到OSS,不走应用服务器,那么将能省下几台应用服务器。...在这边不得不吐槽一下OSS的API,是真的很烂,基本找不到好的方法,都是基于百度才做出来的,当然,我使用的方法估计还有一些坑,只是能实现了我的功能。...首先是引入OSS的SDK,本来使用npm安装,但是import失败,还是使用script引入。API上面直接new OSS,使用了,直接报错,要调用Wrapper方法。

22.7K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    OSS上访问静态网页

    OSS静态网站托管支持 为了使您更方便地管理在OSS上托管的静态网站,OSS支持以下功能: 静态页面支持(Index Document Support) 静态页是指当用户直接访问静态网站域名时,OSS...用户访问http://oss-sample.oss-cn-hangzhou.aliyuncs.com/和http://oss-sample.oss-cn-hangzhou.aliyuncs.com/...用户访问 http://oss-sample.oss-cn-hangzhou.aliyuncs.com/object 的时候,如果object不存在,OSS会返回http://oss-sample.oss-cn-hangzhou.aliyuncs.com...若已开通子目录首页 用户访问http://oss-sample.oss-cn-hangzhou.aliyuncs.com/的时候,相当于访问http://oss-sample.oss-cn-hangzhou.aliyuncs.com...用户访问http://oss-sample.oss-cn-hangzhou.aliyuncs.com/directory/的时候,相当于访问http://oss-sample.oss-cn-hangzhou.aliyuncs.com

    25.1K20

    将静态资源推至 OSS

    将资源推送到 OSS: ossutil 在 OSS 上创建一个 Bucket,通过官方工具 ossutil 将静态资源上传至 OSS。...build oss://shanyue-cra/ # 将带有 hash 资源上传到 OSS Bucket,并且配置长期缓存 # 注意此时 build/static 上传了两遍 (可通过脚本进行优化)...build oss://shanyue-cra/ && ossutil cp -rf --meta Cache-Control:max-age=31536000 build/static oss://shanyue-cra.../static' } } 复制代码 将资源推送到 OSS: npm scripts 另有一种方法,通过官方提供的 SDK: ali-oss 可对资源进行精准控制: 对每一条资源进行精准控制 仅仅上传变更的文件...但在测试环境中最好还是建议无需上传至 OSS,毕竟上传至 OSS 需要额外的时间,且对于测试环境无太大意义。

    8K20

    OSS 四个模块梳理

    下面用“一张图 + 一张表 + 一段白话”帮你把 OSS 四个模块一次性梳理清楚。...                      (真正存数据)              │              └──> MiniRDS(存 bucket 元数据) OCM(独立):实例级生命周期管理(创建/删除整个 OSS...实例) 模块对照表(谁负责干什么) 模块 子组件 角色定位 关键点说明 oss-server Tengine 反向代理,承接 SLB 流量 只做转发,无业务逻辑 OssServer 分析请求 → 鉴权...ChunkServer,决定数据块放哪 类似“分布式存储大脑” PanguChunkServer 把数据块落到磁盘,提供读写/删除 真正占磁盘空间 ocm — 实例级操作:创建、删除、升降配整个 OSS

    7510

    中国电信用软件定义来“去电信化”

    转型”是现如今最常听到一个词,作为伴随着国家命运发展的电信行业也不例外,时下的运营商正在向着去电信化、市场化、差异化的方向不断进行探索。...在三大运营商之中,中国电信不仅拥有大量的计算资源还有充分的网络资源,在去电信化的过程中,主要通过软件定义的方式让基础设施更好的适配业务,以较为成熟的软件定义计算为突破点,以软件定义网络为发力点,最终全面实现软件定义基础设施...用软件定义打破电信壁垒 在90年代电信行业持续保持着两位数的增长,但伴随中国经济的转型,电信行业增长的平均数逐渐变为负值。...“如何利用软件定义的优势避免加剧的管道化不仅是中国电信也将是未来运营商的重要工作方向之一。”中国电信北京研究院副主任工程师梁伟提到,中国电信同样是通过软件化开启网络IT化进程打破电信行业壁垒。...具体到SDS(软件定义存储)、SDN(软件定义网络)上,中国电信也在省公司进行了应用和部署。

    2.9K40
    领券