Elasticsearch 7.13.4 发布,修复严重漏洞

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Elasticsearch 是一个基于 Lucene 库的搜索引擎。它提供了一个分布式、支持多租户的全文搜索引擎,具有 HTTP Web 接口和无模式 JSON 文档。Elasticsearch 是用 Java 开发的,并在 Apache 许可证下作为开源软件发布...

Elasticsearch 是一个基于 Lucene 库的搜索引擎。它提供了一个分布式、支持多租户的全文搜索引擎,具有 HTTP Web 接口和无模式 JSON 文档。Elasticsearch 是用 Java 开发的,并在 Apache 许可证下作为开源软件发布。官方客户端在 Java、.NET(C#)、 PHPPython 、Apache Groovy、 Ruby 和许多其他语言中都是可用的。

Elasticsearch 7.13.4 正式发布,该版本更新内容如下:

安全更新

  • 在 Elasticsearch 的错误报告中发现了一个内存泄露的漏洞。能够向 Elasticsearch 提交任意查询的用户可以提交一个异常的查询,这会导致返回的错误信息包含以前使用的数据缓冲区部分。这个缓冲区可能包含敏感信息,如 Elasticsearch 文档或身份认证详情。7.13.4 之前的所有 Elasticsearch 版本都受到这个漏洞的影响。

Bug 修复

  • 映射:在动态映射更新中调用 fixRedundantIncludes #74903
  • 快照/还原:修复并发快照存储库删除问题 #74880

更多详情可查看:https://www.elastic.co/guide/en/elasticsearch/reference/7.13/release-notes-7.13.4.html#release-notes-7.13.4


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

奔腾年代

奔腾年代

郭万盛 / 中信出版集团 / 2018-9-1 / 68.00

1994年4月20日,一条64K国际专线将中关村地区教育与科研示范网络与互联网连在了一起。中国,成为第77个全功能接入互联网的国家。 1995年,中国互联网正式开始商业化应用。浪潮开始! 这是一个波澜壮阔的年代,带给我们翻天覆地的变化。中国互联网25年发展史的全景展示、忠实梳理和记录。 在更宏观的角度审视互联网与中国的关系,人们将会发现,互联网革命给中国带来了重新崛起的时代机遇。......一起来看看 《奔腾年代》 这本书的介绍吧!

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具