腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
修复
Java中
的
开源
漏洞
、
在我们
的
项目中,我们有近200个春季启动微服务。我们正在
修复
这些微服务
的
开源
漏洞
。我们
的
微服务是基于spring引导
的
,目前可用
的
版本是2.3.X。在对spring引导版本进行升级时,是否有需要选择spring引导版本
的
指导原则?目前,当我检查spring父程序
的
mvn存储库时,可用
的
最新版本是3.0。我可以直接更新到最新版本吗?在我们
的
项目中,我们也有spring云依赖项,我检查
浏览 13
提问于2022-11-30
得票数 1
1
回答
渗透测试-如何
修复
漏洞
?
、
欢迎,我一直想问这个问题,您是如何自己
修复
/修补
漏洞
的
? /maybe可能重复,但我没有找到相同
的
,否则我搜索错误
的
方式。(对不起)/或者,如果OS/App是
开源
<
浏览 0
提问于2016-08-28
得票数 2
回答已采纳
1
回答
has_and_belongs_to_many选择前7
、
我想要选择哈布姆协会
的
前7个元素。有易受攻击
的
WordPresses、
插件
和主题。因此,WordPress、
插件
和主题可能存在许多
漏洞
,而
漏洞
可能会影响到许多WordPresses、
插件
和主题。 显示影响WordPress
的
前7个
漏洞
。显示前7个影响
插件
的</
浏览 0
提问于2014-03-05
得票数 1
回答已采纳
2
回答
在公共端点发布其版本
的
开源
web应用服务器是否是一个安全问题?
如果
开源
web应用程序通过公开
的
、非访问控制
的
API/报头发布版本,这是否被认为是一个安全问题?问题
的
前提是,如果某个特定版本存在一个
漏洞
,并且在以后
的
版本中
修复
了该
漏洞
,攻击者可以针对该
漏洞
版本(如果该版本是公开
的
)。这类似于其他web服务器(如nginx、express)等设置像X-Powered-By: Express/1.0这样
的
头。
浏览 0
提问于2019-01-09
得票数 1
3
回答
是否有任何IDE
插件
可用于在编码时扫描?
、
、
有像Fortify这样
的
工具可用,它可以与IDE集成,以扫描源代码中
的
安全
漏洞
。但我期望
的
是一个像eclipse这样
的
IDE
插件
,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行
修复
,那就太好了。这样开发人员就可以
修复
漏洞
,从而
修复
eclipse中
的
编译问题。与运行一次完整
的
代码扫描、
浏览 4
提问于2009-05-26
得票数 0
2
回答
具有XXE
漏洞
的
JMeter性能
插件
。还有其他选择吗?
、
、
JMeter性能
插件
列出了
漏洞
:,因此目前使用该
插件
()并不安全。 有其他人可以用Jenkins来做JMeter测试报告吗?或者,我们是否有其他解决方案来
修复
此
漏洞
,并且仍然使用此性能
插件
?
浏览 17
提问于2022-03-10
得票数 0
1
回答
如果不再支持服务器,则存在安全风险。
、
、
、
我有一个SQL 2000数据库服务器,它不再受Microsoft
的
支持。我们已经应用了我们
的
信息安全策略,甚至PCI需求。在这种情况下,我们可能面临哪些安全风险? 我可以想到一个例子:
漏洞
。如果在服务器上发现新发现
的
漏洞
,我们能
修复
吗?通常它们是通过新
的
补丁或更新来
修复
的
,但在这种情况下,我认为微软不会提供任何补丁或更新。
浏览 0
提问于2013-11-25
得票数 1
3
回答
修复
内存泄漏有多重要?
、
修复
这些
漏洞
有多重要?我
的
意思是,这些程序通常运行得很好,但另一方面,人们永远无法确定是否要将泄漏
的
部分代码复制到其他程序中。我不确定GTK+程序
的
想法是否能快速工作,因此会有
漏洞
。因此,如果我有时在
开源
程序中发现内存泄漏,我应该
修复
它吗?或者是否存在效率问题,因此程序员最初
的
想法是编写一些小
的
泄漏代码?
浏览 0
提问于2013-10-13
得票数 20
回答已采纳
3
回答
首先向付费客户披露安全
漏洞
、
、
特例 换句话说,没有这种商业支持
的
用户只有在发布后才会收到通知,而付费用户已经知道该
漏洞
已经有一段时间了。虽然他们可以访问原始
的
(易受攻击
的
浏览 0
提问于2011-09-14
得票数 8
回答已采纳
2
回答
我想测试我
的
网站,你推荐什么工具?
、
我已经下载了我
的
网站/数据库,并在Centos 7服务器本地重新创建它。我想给它一个很好
的
锤击,以便找到和
修复
任何
漏洞
。有人能推荐一款能帮我完成这个功能
的
软件吗?
开源
就太棒了!
浏览 0
提问于2016-09-27
得票数 -5
1
回答
哪些WiFi路由器品牌或型号被认为是安全
的
?
、
我知道没有100%
的
安全固件。但也有一些品牌定期更新固件,以
修复
已发现
的
漏洞
。哪些品牌
的
WiFi路由器(或特定型号)被认为是安全
的
,稳定
的
,并提供定期固件更新?或者甚至有
开源
固件?我正在寻找用于家庭使用
的
路由器,而不是企业解决方案。
浏览 0
提问于2017-05-13
得票数 0
回答已采纳
1
回答
Aptana Git
插件
独立版
、
、
、
尤其是因为它没有使用JGit (有
漏洞
,缺少功能),并且与安装在我
的
操作系统上
的
git集成在一起。有没有办法在Eclipse中只使用这个Aptana Git
插件
而不安装整个Aptana studio?我试着从Aptana
插件
目录中复制一些东西,但是没有成功。我知道Aptana是
开源
的
,但我没有Eclipse
插件
开发技能,我也不知道Aptana Git源代码集成到Aptana studio
的
其他部分有多深。 谢谢。
浏览 4
提问于2011-10-12
得票数 4
回答已采纳
1
回答
如何确定哪个依赖关系导致Google警告?
、
、
、
我目前正在处理一个大型遗留项目,并试图
修复
OpenSSL
漏洞
问题,正如中所解释
的
那样。问题是,有很多依赖项,有些是
开源
的
(我更新了所有没有破坏兼容性
的
东西)作为Gradle导入添加
的
,还有一些是我工作
的
公司
的
合作伙伴和承包商作为JAR提供
的
自定义/封闭源代码。有任何方法可以找出具有此
漏洞
的
特定库吗?我使用了提供
的
bash脚本,它指向一个本机依赖项(实际上
浏览 2
提问于2016-07-04
得票数 1
回答已采纳
1
回答
视频控制栏不显示在智能电视和一些移动浏览器上
的
点击或悬停
、
、
我已经用这个代码初始化了我
的
播放器。除了智能电视和一些手机浏览器外,一切都能正常工作。我怀疑这是因为这些设备上
的
触控事件。但我已经利用了每一个转机,但都没有奏效。
浏览 5
提问于2017-06-10
得票数 0
回答已采纳
2
回答
已使用与API架构不匹配
的
options对象初始化了复制
插件
。
、
由于存在
漏洞
,我刚刚更新了package.json中
的
一些包。所有
漏洞
都已
修复
,但在运行npm时出现了以下错误。复制
插件
包在我
的
漏洞
修复
过程中得到更新。我试图从旧版本
的
提交中复制package.json并重新安装所有包,但随后该
漏洞
再次出现。 ValidationError: Invalid options object.
浏览 2
提问于2020-08-12
得票数 9
回答已采纳
3
回答
浏览器就像蜜罐,有吗?
、
、
、
、
我正在观看围绕Metasploit项目的所有这些运动,大量不同
的
开发
插件
,以及数以千计
的
开发包。现在,这是真的,任何人都可以在网络中配置自己
的
黑洞。但是,我可以看到这样
的
选择,来验证我
的
服务是否公平.这是可利用
的
浏览器阿拉-蜜罐。 就像Metasploit收集不同浏览器中
的
漏洞
一样,这个蜜浏览器可以收集
漏洞
以保持警报系统。我知道FireFox和Chromium是
开源
的
,并且将成为这
浏览 0
提问于2015-07-18
得票数 2
2
回答
源代码审计
、
关于Linux包
的
源代码审查,我有一个问题。我使用flaw finder来检查samba包
的
代码。Flaw finder生成了一个带有许多
漏洞
的
报告。 例如,strcpy存在一个
漏洞
,表示使用strlcpy或strncpy而不是strcpy,如下所示。如果它是不安全
的
,那么为什么Ubuntu
的
公共社区还没有
修复
这个弱点,而在他们
浏览 0
提问于2017-09-18
得票数 1
3
回答
开源
web应用程序渗透测试社区
、
、
、
我以网络开发为生,但我真正
的
爱好是安全。我曾与无数
的
开源
web应用程序/框架合作过,我发现其中大多数都存在
漏洞
。造成这些
漏洞
的
主要原因是开发人员缺乏安全教育。我一直在考虑如何解决这些问题。我
的
想法是启动一个“
开源
web应用程序”渗透测试社区。该社区将由志同道合
的
安全专业人士/狂热者组成。社区成员可以在规定
的
时间框架内提交他们
的
脆弱性。提交
的
漏洞
浏览 0
提问于2011-08-21
得票数 5
1
回答
如何确保一个或多个第三方
插件
足够安全,可以安装到应用程序中?
、
我们需要组件和
插件
,通过允许用户选择日期和从列表中选择项目来改进UX。我们可以手工构建它们,并花费大量时间在这些方面,或者我们可以在线搜索已有的解决方案。这些
插件
和框架通常是免费
的
或社区构建
的
项目,因此您不能保证它们不受常见攻击(如XSS注入)
的
保护。这些攻击向量可以为攻击者提供关于我们
的
项目的大量有价值
的
信息,而不会对我们
的
项目造成任何明显
的
伤害。在使用之前,是否有适当
的
方法来测试第三方
插件
?
浏览 3
提问于2017-12-29
得票数 1
回答已采纳
1
回答
Azure Devops管道- C++ - Whitesource Bolt
、
、
我有一个项目,在C++写
的
,并内置到码头
的
形象。我在我
的
项目中使用了一些
开源
库(nlohmann json,gtest,cpr等)。 现在,我正在尝试使用Whitesource Bolt查找
开源
漏洞
。我想知道,Whitesource Bolt如何识别这些
开源
模块中
的
漏洞
。我读到了,他们会创建一个数字签名,并与他们
的
数据库进行比较。但是,谁能描述一下他们是如何创建数字签名
的
,或者他们是如何在我们<em
浏览 0
提问于2021-02-15
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
开源容器编排系统 Kubernetes 修复严重的权限提升漏洞
知名开源框架ThinkPHP出现严重漏洞必需立即进行修复
多款浏览器插件钱包存在安全漏洞,目前MetaMask及Phantom已修复
Captcha插件后门分析和修复
macOS 修复邮件漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券