搜索公司,投资者……
后台公司标志

后台

backstage.com

成立一年

1960年

阶段

收购了 |收购

关于后台

后台是一个全球性的平台,使产品、品牌、营销机构和企业有效地发现和处理高技能创新人才。后台操作液体一系列创意人才就业市场和内容的创造者。2022年2月1日,在后台被演员和工作人员收购娱乐服务。交易条款没有披露。

总部的位置

45大街

布鲁克林,纽约,11201年,

美国

212-493-4243

缺失:后台产品演示和案例研究

促进你的产品提供技术买家。

达到1000年代的买家使用CB的见解来确定供应商,演示产品,德赢体育vwin官方网站做出购买决定。

缺失:后台产品&微分器

不要让你的产品被跳过。买家使用我们的供应商排名名单公司和驱动(rfp)请求建议。

专家集合包含后台

专家集合是analyst-curated列表,突出了公司你需要知道的最重要的技术空间。

后台包括在1专家收集,包括人力资源技术

H

人力资源技术

4032件

最新的后台新闻

牛眼菊安全研究团队发现漏洞Spotify的后台CVSS分数的9.8/10

2022年11月15日

新闻分享这篇文章提供的新的漏洞在Spotify的后台,发现一个CNCF孵化项目特拉维夫,以色列,11月15日2022 / EINPresswire.com——大眼睛,获奖原生云应用程序安全性的提供者,今天宣布一个关键的存在新的弱点在Spotify的后台项目中,要求开发人员立即采取行动在他们的环境中。通过利用一个VM沙箱vm2逃脱通过第三方库,牛眼菊研究团队获得了能力在后台进行未经身份验证的远程代码执行的项目。牛眼菊报道通过Spotify的bug赏金计划,和Spotify迅速修补漏洞和后台发布1.5.1版本,修复这个问题。牛眼菊发表了详细的博客上的漏洞。后台统一所有基础设施工具、服务和文档创建一个流线型的开发环境。在Github上有超过19000颗恒星,它是最受欢迎的开源平台构建开发者门户网站和广泛使用Spotify,美国航空公司,Netflix, Splunk,富达投资,史诗般的游戏,帕洛阿尔托网络和许多其他人。在后台接受了原生云计算基础(CNCF) 9月8日,2020年,在孵化项目成熟度级别。“利用vm2沙箱逃脱架子工核心插件,用于在默认情况下,未经身份验证的威胁演员有能力执行任意系统命令在后台应用程序中,“尤奥斯特洛夫斯基说,软件架构师的大眼睛。这样的“关键原生云应用程序漏洞越来越普遍,关键是这些问题及时得到解决。”“我们自旋向上的每一个研究项目始于潜在的输入映射到应用程序。什么引起了我们的注意,在这种情况下后台软件模板和潜在的基于模板的攻击,“牛眼菊的研究主管丹尼尔•亚伯说。 “In reviewing how to confine this risk, we noticed that the templating engine could be manipulated to run shell commands by using user-controlled templates with Nunjucks outside of an isolated environment.” Evaluating user-provided strings in a template engine can be dangerous since it exposes the application to such template-based attacks. The severity of an attack depends on the features the templating engine offers. In this case, the root of a template-based VM escape was able to gain JavaScript execution rights within the template. However, by using "logic-less" template engines such as Mustache, the introduction of server-side template injection vulnerabilities can be avoided. Separating the logic from the presentation as much as possible can greatly reduce exposure to the most dangerous template-based attacks. “If using a template engine in an application, make sure to choose the right one in relation to security. Robust template engines are extremely useful but might pose a risk to the organization,” said Gal Goldshtein, Senior Security Researcher at Oxeye. “If using Backstage, we strongly recommend updating it to the latest version to defend against this vulnerability as soon as possible.” Oxeye’s DevSecOps and AppSec solution is designed for cloud-native application security testing and risk analysis and is enriched with infrastructure layer configuration data. The Oxeye security research team leverages the context-based and multi-dimensional vulnerability analysis capabilities built into the platform to help clear the noise of false positives caused by legacy solutions, and prevent false negatives. This ensures that security teams can focus their resources on other concerns putting the organization at risk. If interested in learning more about how Oxeye can assist with cloud-native application security challenges, please visit https://www.oxeye.io/contact to contact us. Resources: ● Take a deeper dive into the vulnerability by reading the blog entry on Oxeye’s website at: https://www.oxeye.io/blog ● Follow Oxeye on Twitter at @OxeyeSecurity ● Follow Oxeye on LinkedIn at https://www.linkedin.com/company/oxeyeio/ ● Visit Oxeye online at http://www.oxeye.io About Oxeye Oxeye provides a cloud-native application security solution designed specifically for modern container and Kubernetes-based architectures. The company enables customers to quickly identify and resolve all application-layer risks as an integral part of the software development lifecycle by offering a seamless, comprehensive, and effective solution that ensures touchless assessment, focus on the exploitable risks, and actionable remediation guidance. Built for Dev and AppSec teams, Oxeye helps to shift security to the left while accelerating development cycles, reducing friction, and eliminating risks. To learn more, please visit www.oxeye.io . - END -

后台常见问题(FAQ)

  • 后台是何时成立的?

    后台成立于1960年。

  • 后台的总部在哪里?

    后台的总部位于45大街,布鲁克林。

  • 后台的最新一轮融资是什么?

    后台的最新一轮融资收购。

  • 投资者的后台是谁?

    后台的投资者包括演员和工作人员娱乐服务,TA Associates Ridgemont股权合作伙伴和普罗米修斯全球媒体。

发现正确的解决方案为您的团队

CB见解德赢体育vwin官方网站科技市场情报平台分析数百万数据点在供应商、产品、合作关系,专利来帮助您的团队发现他们的下一个技术解决方案。

请求一个演示

CBI的网站通常使用一些饼干,使更好的相互作用我们的网站和服务。使用这些饼干,这可能是存储在你的设备上,允许我们的改进和定制你的经历。你可以阅读更多关于你的饼干的选择在我们的隐私政策在这里。继续使用这个你同意这些选择。

Baidu
map