
استغلال لـ Apache RocketMQ CVE-2019-17572 يستهدف منصات التراسل الموزعة مع ميزات المصادقة والتشفير.
Apache RocketMQ هي منصة مراسلة وبث موزّعة ذات زمن انتقال منخفض وأداء عالٍ وموثوقية، وسعة تريليونية وقابلية توسّع مرنة.
توفّر مجموعة متنوعة من الميزات:
نرحب دائمًا بالمساهمات الجديدة، سواء كانت لتنظيفات بسيطة، أو ميزات جديدة كبيرة، أو مكافآت مادية أخرى، لمزيد من التفاصيل انظر هنا.
رخصة Apache، الإصدار 2.0 حقوق النشر (C) مؤسسة برامج Apache
يتضمن هذا التوزيع برامج تشفير. قد تفرض الدولة التي تقيم فيها حاليًا قيودًا على استيراد أو حيازة أو استخدام و/أو إعادة تصدير برامج التشفير إلى دولة أخرى. قبل استخدام أي برنامج تشفير، يرجى التحقق من قوانين ولوائح وسياسات بلدك المتعلقة باستيراد أو حيازة أو استخدام أو إعادة تصدير برامج التشفير، لمعرفة ما إذا كان ذلك مسموحًا به. لمزيد من المعلومات، انظر http://www.wassenaar.org/.
قامت وزارة التجارة الأمريكية، مكتب الصناعة والأمن (BIS)، بتصنيف هذا البرنامج برقم تصنيف سلعة التصدير (ECCN) 5D002.C.1، والذي يتضمن برامج أمن المعلومات التي تستخدم أو تؤدي وظائف تشفير باستخدام خوارزميات غير متماثلة. يجعل شكل وطريقة توزيع مؤسسة برامج Apache Software Foundation هذه مؤهلة للتصدير بموجب استثناء ترخيص تكنولوجيا التشفير (تكنولوجيا البرامج غير المقيدة) (TSU) (انظر لوائح إدارة التصدير الصادرة عن BIS، القسم 740.13) لكل من الشيفرة الهدفية والشيفرة المصدرية.
فيما يلي تفاصيل إضافية حول برامج التشفير المضمنة:
يستخدم هذا البرنامج Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) لدعم المصادقة، وتشفير وفك تشفير البيانات المرسلة عبر الشبكة بين الخدمات.