12 2021 档案

摘要:周五的时候感觉整个安全圈都炸了,没想到打个log还能暴露出漏洞来,真的是活见鬼了。不过在我看来,这真的没有什么了。(本人见惯风雨)。 Log4j2提供了lookup功能,该功能允许开发者通过一些协议去读取相应环境中的配置。但是对输入并未进行严格的判断,造成了可以被利用的风险。 详细的内容可以参考:  阅读全文
posted @ 2021-12-12 01:24 DonotRegret 阅读(858) 评论(0) 推荐(0) 编辑
摘要:有位同事找我帮忙, 说是好着急哦,很多东西需要发布, 不过之前一直跑的好好的Github Action pipeline却出错了, 而且看起来跟权限有关。大概意思就是, 这问题就是你们搞坏的啦,赶紧帮我去搞定。 我一看这出错信息: ERROR: (gcloud.container.clusters. 阅读全文
posted @ 2021-12-12 00:37 DonotRegret 阅读(667) 评论(0) 推荐(0) 编辑
摘要:有位朋友找我帮忙, 说是他的同事卡了一个问题很久。然后发了一些信息给我, 让我帮忙。 用到的module: https://github.com/dsieczko/vmware-on-equinix-metal Error: Invalid function argument: Invalid va 阅读全文
posted @ 2021-12-12 00:14 DonotRegret 阅读(58) 评论(0) 推荐(0) 编辑