安全升级共4篇
Jackson-databind 漏洞分析与修复建议:CVE-2020-36179及相关RCE威胁-山海云端论坛

Jackson-databind 漏洞分析与修复建议:CVE-2020-36179及相关RCE威胁

影响范围 Jackson-databind < 2.9.10.7 漏洞类型 JDNI注入导致RCE 利用条件 开启enableDefaultTyping() 使用了org.apache.servicemix.bundles第三方依赖库 漏洞概述 以下类绕过了之前jackson...
凌风的头像-山海云端论坛钻石会员凌风5个月前
03914
Linux Kernel 4.10.6漏洞及容器逃逸:安全风险与应对建议-山海云端论坛

Linux Kernel 4.10.6漏洞及容器逃逸:安全风险与应对建议

影响范围 Linux Kernel 4.10.6 漏洞类型 容器内核逃逸 利用条件 影响范围应用 漏洞概述 Linux kernel < 4.10.6版本中,net/packet/af_packet.c/packet_set_ring函数未正确验证某些块大小数据...
凌风的头像-山海云端论坛钻石会员凌风5个月前
04212
ThinkPHP漏洞复现与安全防护实例详解-山海云端论坛

ThinkPHP漏洞复现与安全防护实例详解

Thinkphp简介 ThinkPHP是为了简化企业级应用开发和敏捷WEB应用开发而诞生的,是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循...
凌风的头像-山海云端论坛钻石会员凌风5个月前
0389
华为鸿蒙OS 4发布:个性化定制与安全升级引关注-山海云端论坛

华为鸿蒙OS 4发布:个性化定制与安全升级引关注

在2023年8月初的华为开发者大会上,华为正式发布了全新的鸿蒙OS 4(HarmonyOS 4)操作系统,并当天开始了首批机型的公测。根据官方数据,鸿蒙OS 4升级的首日就吸引了超过100万用户进行升级。近...
凌风的头像-山海云端论坛钻石会员凌风9个月前
04915