安全公告

Dubbo 安全公告

报告安全问题

Apache 软件基金会积极采取措施消除针对其产品的安全问题和拒绝服务攻击。

我们强烈建议大家在公开论坛披露之前,先将此类问题报告给我们的私密安全邮件列表。

请注意,安全邮件列表仅用于报告未公开的安全漏洞并管理修复此类漏洞的过程。我们无法在此地址接受常规错误报告或其他查询。发送到此地址的所有与我们源代码中未公开的安全问题无关的邮件将被忽略。

如果您需要报告不是未公开的安全漏洞的错误,请使用错误报告页面。

私密安全邮件地址为:security@dubbo.apache.org

有关 ASF 如何处理安全潜在问题的更多信息,请参见 https://apache.org/security/


序列化安全

在 Dubbo 中更安全地使用序列化协议

RPC 协议安全

在 Dubbo 中更安全地使用 RPC 协议

注册中心安全

在 Dubbo 中更安全地使用注册中心

Dubbo Admin 安全

更安全地使用 Dubbo Admin

Log4j 漏洞影响

Log4j CVE-2021-44228 漏洞影响


最后修改时间:2024 年 2 月 1 日:更新安全公告 (7805ddcd539)