Rapport de recherche sur l'état de la recherche sur site dans l'enseignement supérieur avec The Chronicle of Higher Education | Télécharger le rapport
La solution SearchStax Site Search offre aux spécialistes du marketing l'agilité dont ils ont besoin pour optimiser les résultats du site Web.
Présentation du produitSearchStax Managed Search décharge la gestion de Solr, offrant aux équipes informatiques une agilité opérationnelle accrue.
Présentation du produit5 décembre 2022
Dipsy Kapoor
|
SearchStax est fier d'annoncer les lauréats du Prix d'excellence des partenaires 2022. Ce prix annuel Prix d'excellence du partenaire présente les transformations numériques innovantes que les partenaires de SearchStax réalisent pour leurs clients et l'importance stratégique globale des alliances.
Apache Calcite présente une vulnérabilité, CVE-2022-39135, exploitable dans Apache Solr en mode SolrCloud. Si un utilisateur non fiable peut adresser des requêtes SQL au gestionnaire « /sql » de Solr (même indirectement via des proxys ou d'autres applications), il pourrait effectuer une attaque. Attaque d'entité externe XML (XXE).
Une attaque XXE peut entraîner la divulgation de données confidentielles, un déni de service, une falsification de requête côté serveur (SSRF), une analyse de port à partir du nœud Solr et d'autres impacts sur le système.
Les versions 6.5 à 8.11.2 d'Apache Solr sont affectées par cette vulnérabilité.
Comme recommandé par le site Web Apache Solr, l’une des étapes suivantes devrait aider à empêcher l’exploitation de cette vulnérabilité dans votre déploiement Solr :
Nous vous recommandons d'ajouter cette configuration juste avant la section SearchHandler vers la ligne 697. (Vos numéros de ligne peuvent différer.)
SearchStax Cloud fournit des environnements Cloud privés, un filtrage IP et une authentification de base pour sécuriser vos déploiements et recommande d'utiliser ces paramètres de sécurité chaque fois que possible.
Si vous avez d'autres questions sur la vulnérabilité Solr, veuillez contacter le support SearchStax ou soumettre un ticket d'assistance.
The Stack est livré tous les deux mois avec des tendances du secteur, des informations, des produits et plus encore