
Exploit per Apache RocketMQ CVE-2019-17572 che prende di mira piattaforme di messaggistica distribuita con funzionalità di autenticazione e crittografia.
Apache RocketMQ è una piattaforma di messaggistica e streaming distribuita con bassa latenza, alte prestazioni e affidabilità, capacità a livello di trilioni e scalabilità flessibile.
Offre una varietà di funzionalità:
Accogliamo sempre volentieri nuovi contributi, sia per piccole pulizie, grandi nuove funzionalità o altre ricompense materiali, maggiori dettagli qui.
Apache License, Version 2.0 Copyright (C) Apache Software Foundation
Questa distribuzione include software crittografico. Il paese in cui risiedi attualmente potrebbe avere restrizioni sull'importazione, possesso, uso e/o riesportazione verso un altro paese di software di crittografia. PRIMA di utilizzare qualsiasi software di crittografia, controlla le leggi, i regolamenti e le politiche del tuo paese riguardanti l'importazione, il possesso, l'uso e la riesportazione di software di crittografia, per verificare se è consentito. Vedi http://www.wassenaar.org/ per maggiori informazioni.
Il Dipartimento del Commercio del Governo degli Stati Uniti, Bureau of Industry and Security (BIS), ha classificato questo software come Export Commodity Control Number (ECCN) 5D002.C.1, che include software di sicurezza informatica che utilizza o esegue funzioni crittografiche con algoritmi asimmetrici. La forma e la modalità di distribuzione di questa Apache Software Foundation lo rendono idoneo per l'esportazione sotto l'eccezione di licenza ENC Technology Software Unrestricted (TSU) (vedi BIS Export Administration Regulations, Sezione 740.13) sia per il codice oggetto che per il codice sorgente.
Quanto segue fornisce maggiori dettagli sul software crittografico incluso:
Questo software utilizza Apache Commons Crypto (https://commons.apache.org/proper/commons-crypto/) per supportare l'autenticazione, e la crittografia e decrittografia dei dati inviati attraverso la rete tra i servizi.