IntelliJ 平台彻底停止使用 Log4j 组件
自去年年底 Log4Shell 漏洞的爆出,很多人及企业将其标记为过去十年以来最严重的漏洞之一,而如今,它的影响还在继续。2 月 10 日,知名软件开发公司 JetBrains 宣布旗下 IntelliJ 平台完全停止使用 Log4J 框架...
自去年年底 Log4Shell 漏洞的爆出,很多人及企业将其标记为过去十年以来最严重的漏洞之一,而如今,它的影响还在继续。2 月 10 日,知名软件开发公司 JetBrains 宣布旗下 IntelliJ 平台完全停止使用 Log4J 框架...
近日有外媒报道称,Nginx被爆出存在安全问题,有可能会导致1400多万台服务器遭受到DoS攻击。导致出现安全隐患的漏洞存在于HTTP/2 和 MP4模块中。对此,Nginx Web服务器于本周二发布了新版本,用于修复影响 1.15.6, ...
全系KVM架构,线路稳定,国人购买最多的商家!季付$49.99起
近日,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现著名J2EE框架——Struts2存在远程代码执行的严重漏洞。目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),...
作为我们Sucuri防火墙(WAF)漏洞研究项目的一部分,为了查找存在的安全问题,我们已经审计了多个开源项目。当审计WordPress的“NextGEN”相册插件时,我们发现了一个严重的SQL注入漏洞。该漏洞允许一个未经授权的用户从受害人网...
美国新闻网站Vox周二撰文,对当天公布的OpenSSL“心脏流血”漏洞进行了全面解读。 以下为文章全文: 什么是SSL? SSL是一种流行的加密技术,可以保护用户通过互联网传输的隐私信息。当用户访问Gmail.com等安全网站时,就会在UR...
昨晚(4月8日)是黑客和白帽们的不眠之夜。他们有的在狂欢,逐个进入戒备森严的网站,耐心地收集泄漏数据,拼凑出用户的明文密码;有的在艰苦升级系统,统计漏洞信息,还要准备说服客户的说辞,让他们意识到问题的严重性;当然还有淼叔这样看热闹不嫌事大的...