内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • Apache Kylin命令注入漏洞预警(CVE-2020-13925)

    3.0.2安全版本:Apache Kylin 3.1.0 四、漏洞处置目前,官方已发布新版本修复了该漏洞,请受影响的用户升级到安全版本:下载地址:https:kylin.apache.org/download/注:修复漏洞前请将资料备份,并进行充分测试。

    作者: 华为云客户服务中心
    发表时间: 2020-07-14 15:50:25
    2453
    0
  • Drupal远程代码执行漏洞安全预警(CVE-2020-13671)

    重、紧急)三、漏洞影响范围影响版本:Drupal < 9.0.8Drupal < 8.9.9Drupal < 8.8.11Drupal < 7.7.4安全版本:Drupal 9.0.8Drupal 8.9.9Drupal 8.8.11Drupal 7.7.4四、漏洞处置1.目前官

    作者: 华为云客户服务中心
    发表时间: 2020-11-24 15:10:22
    2978
    0
  • 记某积分商城任意金额支付漏洞分析利用及思考

    大部分开发人员在开发时都会有一种思维惯性,传参处处有校验==处处都可信,但这个等式并非恒成立 前言 这个漏洞是在工作中例行渗透测试的时候发现的,虽然前端做了防篡改措施,但这是很经典的没有后端校验导致的任意价格支付。漏洞已在内部提交并确认修复。 漏洞描述 兑换积分商品时数据包会携带extendKey ,在分析js代码

    作者: 亿人安全
    发表时间: 2024-12-31 23:35:32
    84
    0
  • 解除拦截受信任的IP

    本视频介绍如何解除拦截受信任的IP。

    播放量  6641
  • Linux 进程生命周期是如何工作的——父进程、子进程和初始化进程

    初始化过程 当 Linux 系统启动时,首先加载到内存中的是 vmlinuz。它是压缩的 Linux 内核可执行文件。这导致了init进程的创建。这是创建的第一个进程。Init 进程的 PID 为 1,并且是 Linux 会话中所有进程的超级父进程。如果您将 Linux 进程结构视为一棵树,那么

    作者: Tiamo_T
    发表时间: 2022-08-08 02:40:52
    454
    0
  • 企业安全建设进阶

    否能很好的落地,但是认同一句话“人是会疲劳的,但是机器却不会”。3.6 SDL漏洞管理漏洞管理主要依赖于洞察平台,包括应用资产系统的管理、漏洞生命周期的管理、安全知识库的管理。洞察平台在去年进行了开源,用户比我们预期的要多,从社区微信群平时的交流咨询来看,使用者多是1-5人的安全

    作者: 且听风吟
    发表时间: 2019-09-04 23:04:41
    8518
    0
  • Linux系统安全:纵深防御、安全扫描与入侵检测 》 —3.5 使用OpenVPN创建站点到站点虚拟专用网络

    3.5 使用OpenVPN创建站点到站点虚拟专用网络站点到站点(Site-to-Site)虚拟专用网络,用于连接两个或者多个地域上不同的局域网LAN,每个LAN有一台OpenVPN服务器作为接入点,组成虚拟专用网络,使得不同LAN里面的主机和服务器能够互相通信。一个典型的站点到站

    作者: 华章计算机
    发表时间: 2019-11-14 12:27:07
    6448
    0
  • 增强用户体验:2个功能强大的.NET控制台应用帮助库

    Gui是一个跨平台(Windows、Mac 和 Linux/Unix )、开源(遵循 MIT License)、免费的用于为.NET、.NET Core 和 Mono 构建丰富功能的控制台应用程序的工具包,并且该工具包适用于需要强交互性的场景。 开源地址:https://github.com/gui-cs/Terminal

    作者: 追逐时光者
    发表时间: 2024-08-11 16:17:53
    101
    0
  • Hypervisor(VMM)基本概念及分类

    现方案——即通过直接修改Linux内核实现虚拟化功能(Kernel-Based Virtual Machine)。这种与Linux融为一体的方式很快进入了Linux厂商的视线。很快于2007年KVM顺利合入了Linux2.6.20主线版本。而作为Linux领域老大的redhat,

    作者: 不吃鱼的猫猫
    269
    0
  • 扔掉 OpenSSL,拥抱 LibreSSL——远离心脏出血与溺亡

    年的心脏出血(Heartbleed)同样严重的新漏洞——溺亡(DROWN)!在获悉这一消息的时候第一时间我去看 LibreSSL 有没有受影响,正如所料——没有(见下图)!这让我觉得 LibreSSL 取代 OpenSSL 更加必要。关于 DROWN 溺亡漏洞如果还没了解过,可以参考:https://www

    作者: xenia
    发表时间: 2019-12-15 14:20:15
    3670
    0
  • 通达OA低版本文件上传+apache解析漏洞getshell

    目录 漏洞文件 漏洞利用条件 漏洞复现 漏洞文件 &nbsp; &nbsp; /general/vmeet/privateUpload.php 漏洞利用条件 通达OA低版本 apache存在解析漏洞 漏洞复现 测试环境:通达OA 2008,apache存在解析漏洞

    作者: 谢公子
    发表时间: 2021-11-18 14:20:49
    906
    0
  • Exchange SSRF 域内提权漏洞复现(CVE-2018-8581)

    目录 漏洞描述 漏洞影响版本 漏洞过程 漏洞复现 漏洞修复 漏洞描述 &nbsp; &nbsp; &nbsp; &nbsp;Exchange Server于2018年11月份被爆出存在SSRF漏洞,可以

    作者: 谢公子
    发表时间: 2021-11-18 15:39:23
    408
    0
  • Kibana远程代码执行漏洞预警(CVE-2019-7609)

    7二、威胁级别威胁级别:【严重】(说明:威胁级别共四级:一般、重要、严重、紧急) 三、漏洞影响范围Kibana 6.6.1Kibana 5.6.15四、处置方案目前厂商已在最新版本中修复了该漏洞,请受影响的服务升级至安全版本。Kibana 6.6.1:https://www.elastic

    作者: 华为云客户服务中心
    发表时间: 2019-11-08 11:37:31
    4896
    0
  • 【独家】K8S漏洞报告 | CVE-2019-1002101解读

    kubectl cp漏洞CVE-2019-1002101分析Kube-proxy IPVS添加flag ipvs-strict-arp近期bug fix数据分析——本期更新内容 kubectl cp漏洞近期kubernetes的kubectl cp命令发现安全问题(CVE-201

    作者: 云容器大未来
    发表时间: 2019-04-17 17:28:24
    7211
    0
  • PHP远程代码执行漏洞预警(CVE-2019-11043)

    一、概要近日,华为云安全团队关注到PHP官方披露了一个严重级别的远程代码执行漏洞(CVE-2019-11043)。同时使用Nginx和php-fpm的服务器,在部分配置下存在逻辑缺陷,攻击者可利用缺陷实施远程代码执行攻击。目前漏洞POC已公开,风险较高。参考链接:https://bugs.php

    作者: 华为云客户服务中心
    发表时间: 2019-10-24 16:04:27
    2943
    0
  • 如何在Linux中显示网络连接、路由表、接口统计等信息?Netstat了解一下!

    Netstat 是一个用于显示网络连接、路由表、接口统计等信息的命令行工具。它在 Linux 和其他类 Unix 系统中都有提供,可以帮助我们分析和诊断网络问题。本文将介绍 Netstat 命令的基本用法和常见选项。 Netstat 命令的语法 Netstat 命令的基本语法如下:

    作者: wljslmz
    发表时间: 2023-05-14 21:49:48
    12
    0
  • 【读书会第13期】《FFmpeg从入门到精通》学习笔记1:初步了解多媒体处理工具FFmpeg

    频第一章内容。 一、FFmpeg的发展: 1.是一个多媒体开源项目,开源地址:https://github.com/FFmpeg/FFmpeg 2.2000年法国法布里斯·贝拉开发,当前最新版本5.0 3.目前应用的开源项目有:ijkplayer、VLC、MPlayer、Blender、Google

    作者: Ania
    发表时间: 2022-07-11 03:38:26
    1269
    0
  • OpenCV简介

    OpenCV是一个基于Apache2.0许可(开源)发行的跨平台计算机视觉和机器学习软件库,可以运行在Linux、Windows、Android和Mac OS操作系统上。 [1]  它轻量级而且高效——由一系列 C 函数和少量 C++ 类构成,同时提供了Python、Ruby、M

    作者: 运气男孩
    394
    2
  • Docker安装

    1.Docker基本概念 Docker 是一个开源的应用容器引擎,开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows操作系统的机器上,也可以实现虚拟化。容器是完全使用沙箱机制。避免程序间的相互影响。 2.Docker解决了什么问题

    作者: yd_268146943
    发表时间: 2022-10-04 12:24:06
    170
    0
  • 【华为云鲲鹏云服务最佳实践】【工具篇】第027期Gcc-8.3.1安装配置指南

    docbook5-style-xsl dblatex 解决 dejagnu,isl,isl-devel依赖wget http://rpmfind.net/linux/fedora/linux/releases/29/Everything/aarch64/os/Packages/d/dejagnu-1.6.1-4

    作者: 中软国际专业服务
    4029
    0