1.3. 22.0.12 更新
此发行版本包括几个 已解决的问题 以及以下 CVE 的修复:
- CVE-2024-4629,攻击者可以并行启动多次登录尝试来绕过暴力保护。
- elytron SAML 适配器中的 CVE-2024-7341 会话修复,以更好地保护可能的 Cookie hijack。
- CVE-2024-5967 通过管理控制台了解配置的 LDAP 绑定凭据。可以通过适当的权限将 hostURL 更改为攻击者的机器。
此发行版本包括几个 已解决的问题 以及以下 CVE 的修复:
通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.
红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.
我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。