内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • SpEL表达式注入漏洞分析、检查与防御

    程序中如果使用未经校验的输入构造SpEL语句,就有可能造成SpEL表达式注入漏洞。部分SpEL表达式注入漏洞CVSS3.x 评分极高,nvd认定为高危漏洞,具有高致命性。

    作者: 华为云PaaS服务小智
    发表时间: 2023-03-02 10:30:46
    1959
    0
  • SpEL表达式注入漏洞分析、检查与防御

    程序中如果使用未经校验的输入构造SpEL语句,就有可能造成SpEL表达式注入漏洞。部分SpEL表达式注入漏洞CVSS3.x 评分极高,nvd认定为高危漏洞,具有高致命性。

    作者: 华为云软件分析Lab
    发表时间: 2023-02-19 07:48:22
    1260
    0
  • 关于Intel CPU MDS侧信道漏洞的预警

    一、概要近日,华为云关注到Intel官方公开了一组新的预测执行侧信道漏洞(微架构数据采样,简称MDS漏洞)。该组漏洞涉及4个CVE,漏洞若被成功利用可导致敏感信息泄露,Intel官方指出MDS攻击方式利用难度较高,将该组漏洞等级定义为中。截止目前,业界暂未发现利用漏洞的攻击事件。

    作者: aprioy
    5270
    1
  • 关于微软Exchange多个高危漏洞预警

    注:修复漏洞前请将资料备份,并进行充分测试。

    作者: 建赟
    3411
    3
  • 关于致远OA多个安全漏洞预警

    一、概要近日,华为云关注到致远OA官方发布安全补丁公告,披露在低版本中的某些接口存在高危漏洞,攻击者利用漏洞可实现未授权访问、恶意文件上传,目前已有相关利用代码被公开,风险高。

    作者: 建赟
    1279
    2
  • 关于Xstream多个高危漏洞预警

    二、威胁级别威胁级别:【严重】(说明:威胁级别共四级:一般、重要、严重、紧急)三、漏洞影响范围影响版本:Apache Velocity < 1.4.16安全版本:Apache Velocity 1.4.16四、漏洞处置目前官方已在新版本中修复了该漏洞,请受影响的用户升级至安全版本:

    作者: 建赟
    3249
    2
  • 目标检测介绍

    作者: 山海之光
    发表时间: 2020-12-22 15:16:25
    2879
    0
  • 文件上传漏洞利用-后端黑名单绕过

    (空格和点被去除了)----&gt;shell.php(windows会自动去掉末尾的空格和点,这个可以在自己的桌面上新建的试) 配置解析漏洞 原理: 解析漏洞是web容器将其他格式的文件解析为可执行脚本语言,这一特点会被利用进行其他操作 触发点: 常见的解析漏洞的web

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 06:15:24
    52
    0
  • XSS跨站脚本攻击及漏洞防御

    跨站脚本攻击XSS,是最普遍的Web应用安全漏洞。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达到恶意攻击用户的目的。

    作者: HZDX
    发表时间: 2022-03-09 01:14:32
    1256
    0
  • 【文件包含漏洞】简介、原理、危害、分类

    就导致了文件包含漏洞的产生。

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 15:00:57
    37
    0
  • SQL注入漏洞主要形成的原因

    而有一些不法分子会利用我们网站的漏洞进行攻击 与数据盗取,希望大家注意,今天就分享一下自己对网站搭建 与安全的一些见解。

    作者: 魏铁锤
    发表时间: 2022-09-20 15:24:57
    154
    0
  • 关于TCP/IP协议漏洞的安全措施

    摘要:上篇我们介绍了TCP/IP协议中常见的漏洞类型包括ARP病毒攻击、基于RIP的攻击、DNS欺骗、TCP连接欺骗。面对TCP/IP协议中存在的漏洞我们要采取什么样的安全措施去预防和解决呢?

    作者: 郑州埃文科技
    发表时间: 2022-07-15 09:02:01
    231
    0
  • Winrar漏洞复现(CVE-2018-20250)

    本文讲的是Winrar漏洞利用脚本的使用方法,至于Winrar漏洞的原理,请移步——&gt;&nbsp;Winrar目录穿越漏洞复现 本次利用脚本出处——&gt;&nbsp;GitHub - backlion/CVE-2018-20250

    作者: 谢公子
    发表时间: 2021-11-18 15:28:52
    610
    0
  • 代码安全篇-OWASP十大web漏洞

    尽管在许多集成环境中,手动代码审查是大型、复杂应用程序的最佳选择,但是SAST (opens new window) 工具可以检测源代码中的XXE漏洞

    作者: 龙哥手记
    发表时间: 2022-10-24 15:10:47
    643
    0
  • Hadoop Yarn RPC未授权访问漏洞

    java -jar YarnRpcUnauth.jar ip:port "touch /tmp/success" 🔑漏洞修复 (临时修复建议) Apache Hadoop官方建议用户开启Kerberos认证。

    作者: 新网工李白
    发表时间: 2021-11-25 08:03:24
    2710
    0
  • 微软1月份月度安全漏洞预警

    Windows CryptoAPI核心加密库漏洞(CVE-2020-0601): 该漏洞影响CryptoAPI椭圆曲线密码(ECC)证书检测机制,攻击者可以破坏Windows验证加密信任的过程,并可以导致远程代码执行。

    作者: aprioy
    2855
    0
  • 常见Web漏洞危害及整改建议

    提交漏洞成功的时候,经常需要填漏洞危害和整改意见。这篇文章没啥技术含量,就是把这些知识粘在一起,内容均来自互联网。

    作者: 开心星人
    发表时间: 2022-11-22 12:40:01
    205
    0
  • Linux平台上Meltdown&Spectre漏洞的补丁

    使用这个脚本检测系统是否受两个漏洞影响:https://github.com/speed47/spectre-meltdown-checker 例如打开pti后,系统可抵御Meltdown漏洞:[root@m60-rhel meltdown]# echo 1 > /sys/kernel

    作者: hluo
    发表时间: 2018-01-11 17:28:07
    4467
    0
  • 常见Web漏洞危害及整改建议

    提交漏洞成功的时候,经常需要填漏洞危害和整改意见。这篇文章没啥技术含量,就是把这些知识粘在一起,内容均来自互联网。

    作者: 开心星人
    发表时间: 2022-10-14 03:18:10
    176
    0
  • 微软8月份月度安全漏洞预警

    CVE-2018-3620CVE-2018-3646(注:以上为重要漏洞,其他漏洞及详情请参见微软官方说明)三、漏洞级别漏洞级别:【重要】(说明:漏洞级别共四级:一般、重要、严重、紧急。)

    作者: 建赟
    4562
    1