安全性提示

Dubbo 安全性提示

回報安全問題

Apache 軟體基金會 (ASF) 積極主動地消除其產品的安全問題和阻斷服務攻擊。

我們強烈建議大家先將此類問題回報到我們的私密安全郵件列表,再在公開論壇上披露。

請注意,安全郵件列表僅用於回報未公開的安全漏洞以及管理修復此類漏洞的過程。我們無法在此地址接受常規錯誤回報或其他查詢。所有發送到此地址的與我們原始碼中未公開的安全問題無關的郵件都將被忽略。

如果您需要回報非未公開安全漏洞的錯誤,請使用錯誤回報頁面。

私密安全郵件地址為:security@dubbo.apache.org

有關 ASF 如何處理潛在安全問題的更多資訊,請參閱 https://www.apache.org/security/


序列化安全性

在 Dubbo 中更安全地使用序列化協議

RPC 協議安全性

在 Dubbo 中更安全地使用 RPC 協議

註冊中心安全性

在 Dubbo 中更安全地使用註冊中心

Dubbo Admin 安全性

更安全地使用 Dubbo Admin

Log4j 漏洞影響

Log4j CVE-2021-44228 漏洞影響


最後修改日期:2024 年 2 月 1 日:更新安全性提示 (7805ddcd539)