内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 单一构建系统发布与部署的业界现状研究

    以提供彻底的灵活性和改进的简单性。" 罗杰斯的工作起源于1999年惠普实验室的Dexter研究项目,其目的是让代码不那么脆弱,并使大规模复杂的软件系统能够稳健地应对变化。 最终,这条研究之路导致了面向资源的计算(ROC)的发展,这是一种广义的计算抽象,其中REST是一个特殊的子集。 2007年,Juval

    作者: Jet Ding
    发表时间: 2020-09-28 16:40:34
    2791
    0
  • 单一构建系统发布与部署的业界现状研究

    【引言】大家好,在本文中我们会讨论并探索一下在当前业界比较流行的单一构建(Single Build)系统发布与部署的现状。希望本文可以对正在进行相关系统研究的同事提供一些参考。【何为单一构建系统发布】单一构建(Single Build)是对于一套自成体系的系统的描述,旨在强调系统

    作者: Jet Ding
    发表时间: 2020-09-29 15:49:12
    2306
    0
  • 单一构建系统发布与部署的业界现状研究

    【引言】大家好,在本文中我们会讨论并探索一下在当前业界比较流行的单一构建(Single Build)系统发布与部署的现状。希望本文可以对正在进行相关系统研究的同事提供一些参考。【何为单一构建系统发布】单一构建(Single Build)是对于一套自成体系的系统的描述,旨在强调系统

    作者: Jet Ding
    发表时间: 2020-09-30 16:29:27
    2738
    0
  • 研究人员在 Apple M1 芯片中发现了一个新的硬件漏洞

    说,他是麻省理工学院电气工程和计算机科学专业的研究生。传统上,硬件攻击和软件攻击在某种程度上是分开的。人们将软件漏洞视为软件错误,将硬件漏洞视为硬件错误。常见的软件攻击包括网络钓鱼、恶意软件、拒绝服务等。硬件攻击方面,比如,2018 年广受关注的 Spectre 和 Meltdown 漏洞等安全漏洞操纵微架构结构窃取计算机数据。

    作者: liuzhen007
    发表时间: 2022-06-22 15:52:30
    375
    0
  • 查看漏洞检测日志

    本视频介绍如何将那些经分析确认没有安全风险的漏洞标记为“误报”,当漏洞被标记为“误报”后,VSS服务不再认为该漏洞有风险。

    播放量  5761
  • 常见web漏洞——SQL注入漏洞

    SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。在设计程序,忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能导致数据被窃取、

    作者: shd
    3333
    3
  • 漏洞通告】Apache Dubbo多个高危漏洞(CVE-2021-25641等)

    Apache Dubbo YAML 反序列化漏洞 高危 CVE-2021-30181 Apache Dubbo Nashorn 脚本远程代码执行漏洞 高危漏洞细节漏洞PoC漏洞EXP在野利用公开公开公开未知影响版本:Apache Dubbo < 2.7.10Apache Dubbo

    作者: 猎心者
    2289
    0
  • 2021-08-22 网安实验-漏洞扫描与利用之AWVS

    实验步骤一 首先需要添加一个扫描目标,先不进行登陆操作: 设置爬虫扫描 开始扫描 得出网站目录 如果需要账号密码则需要设置 方式一:

    作者: 愚公搬代码
    发表时间: 2021-10-18 15:59:38
    2098
    0
  • Web应用漏洞原理

    通过浏览器自动执行,从而达到攻击的目的。跨站脚本漏洞危害很大,尤其是目前被广泛使用的网络银行,通过跨站脚本漏洞攻击者可以冒充受害者访问用户重要账户,盗窃企业重要信息。根据前期各个漏洞研究机构的调查显示,SQL注入漏洞和跨站脚本漏洞的普遍程度排名前两位,造成的危害也更加巨大。1.2

    作者: shd
    2056
    2
  • 漏洞通告】SaltStack Minion 命令注入漏洞

    产品。2 漏洞描述监测到一则Salt组件存在 SaltStack Minion 命令注入漏洞的信息,漏洞编号:CVE-2021-31607,漏洞威胁等级:中危。该漏洞是由于在SaltStack Salt 2016.9至3002.6中,快照程序模块中存在一个命令注入漏洞,攻击者可利

    作者: 猎心者
    577
    0
  • 漏洞预警】Gitlab markdown 远程代码执行漏洞

    提醒Gitlab用户尽快采取安全措施阻止漏洞攻击。漏洞评级:Gitlab markdown 远程代码执行漏洞 严重。影响版本:Gitlab CE/EE < 13.9.4Gitlab CE/EE < 13.8.6Gitlab CE/EE < 13.7.9安全版本:Gitlab CE/EE

    作者: 猎心者
    1464
    1
  • 漏洞通告】Apache Shiro权限绕过漏洞CVE-2021-41303

    文件等。2、漏洞描述    2021年9月17日,监测到一则Apache Shiro组件存在权限绕过漏洞的信息,漏洞编号:CVE-2021-41303,漏洞危害:中危。    该漏洞是由于Apache Shiro与Spring结合使用时存在绕过问题,攻击者可利用该漏洞在未授权的情况下,使用精心构造的HTTP

    作者: 猎心者
    4012
    1
  • 漏洞通告】Google TensorFlow 远程代码执行漏洞 CVE-2021-37678

    源,可助力研究人员推动先进机器学习技术的发展,并使开发者能够轻松地构建和部署由机器学习提供支持的应用。2、漏洞描述2021年8月23日,深信服安全团队监测到一则Google TensorFlow组件存在远程代码执行漏洞的信息,漏洞编号:CVE-2021-37678,漏洞威胁等级:

    作者: 猎心者
    3748
    2
  • 漏洞复现 - - -Docker未授权访问漏洞

    变化可以随后删除) 二.Docker漏洞产生原因 因为docker赋有远程的远程控制,docker开放了一个tcp端口2375,如果没有限制访问的话,攻击者就会通过这个端口来通过docker未授权来获取服务器权限。 三.Docker未授权漏洞复现 1.docker实验环境 目标机器:

    作者: yd_217360808
    发表时间: 2022-10-18 13:34:55
    188
    0
  • 《软件架构理论与实践》 —1.4 软件架构研究和应用现状

    1.4 软件架构研究和应用现状当前,软件架构尚处于迅速发展之中,至今尚无统一的定义,但软件架构作为软件工程领域中的一个组成部分,已经取得了长足的发展,成为软件工程领域的研究热点,作为一门学科受到越来越多软件系统设计和研究人员的重视。目前软件架构的相关研究主要集中在以下两个方面。1

    作者: 华章计算机
    发表时间: 2019-12-18 11:14:42
    7832
    0
  • 漏洞响应和处理

    流程,使得华为云在漏洞修复上能做到更快速、更直接的持续集成、持续部署。华为云已建立起从漏洞感知到现网修复的端到端漏洞响应工单系统,此系统会自动接收来自 PSIRT、在线扫描工具等众多漏洞收集渠道提交的漏洞,并自动根据漏洞的严重程度确定处理优先级,从而明确对应的漏洞修复 SLA 要求

    作者: jz
    发表时间: 2017-11-29 09:08:59
    4418
    0
  • 安全测试漏洞等级

    use after free 漏洞、可利用远程内核代码执行漏洞以及其它因逻辑问题导致的可利用的远程代码执行漏洞; 直接导致严重的信息泄漏漏洞。包括但不限于重要系统中能获取大量信息的SQL注入漏洞; 能直接获取目标单位核心机密的漏洞;高危直接获取普通系统权限的漏洞。包括但不限于远程命令执

    作者: shd
    2161
    3
  • 漏洞通告】Apache Tomcat 拒绝服务漏洞CVE-2022-29885

    JavaServer Page(JSP) 的支持。漏洞简介:2022年7月2日,监测到一则 Apache Tomcat 拒绝服务漏洞的信息,漏洞编号:CVE-2022-29885,漏洞威胁等级:中危。该漏洞是由于 Tomcat 开启集群配置中存在缺陷,攻击者可利用该漏洞在未权限的情况下,构造恶意数据

    作者: 猎心者
    650
    0
  • 什么是系统漏洞

    同种系统在不同的设置条件下,都会存在各自不同的安全漏洞问题。       漏洞会影响到的范围很大,包括系统本身及其支撑软件,网络客户和服务器软件,网络路由器和安全防火墙等。换而言之,在这些不同的软硬件设备中都可能存在不同的安全漏洞问题。在不同种类的软、硬件设备,同种设备的不同版本

    作者: shd
    3703
    1
  • 漏洞通告】 WordPress SQL注入漏洞CVE-2022-21661

    注入。漏洞分析:1、组件介绍WordPress 是基于 PHP 语言开发的博客平台,可以用于在支持 PHP 和 MySQL 数据库的服务器上架设网站,也可当做一个内容管理系统(CMS)。2、漏洞描述近日,监测到一则 WordPress 组件存在 SQL 注入漏洞的信息,漏洞编号:

    作者: 猎心者
    1275
    0