腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
node-sass
漏洞
和npm审计
、
、
这似乎是一个预防
漏洞
问题的好工具。我不是安全方面的专家,所以我更喜欢依赖于指示npm的东西,而不再使用打印让你认为你的软件是垃圾的消息的依赖项。有没有办法在保证项目安全的同时消除这些
漏洞
信息,而不会减少开发人员的
体验
?
浏览 2
提问于2018-07-23
得票数 2
2
回答
如何
修复
这些
漏洞
?(npm审计
修复
无法
修复
这些
漏洞
)
、
我的项目有6个高度严重的
漏洞
,我不知道如何
修复
它们。npm审计
修复
失败。请帮我把这个修好。 我在我的项目中安装了,并且在它安装完之后,就显示了这些
漏洞
。我不知道有什么联系。
浏览 4
提问于2019-10-18
得票数 10
回答已采纳
3
回答
是否有任何IDE插件可用于在编码时扫描?
、
、
有像Fortify这样的工具可用,它可以与IDE集成,以扫描源代码中的安全
漏洞
。但我期望的是一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行
修复
,那就太好了。这样开发人员就可以
修复
漏洞
,从而
修复
eclipse中的编译问题。与运行一次完整的代码扫描、检查
漏洞
、
修复
这些
漏洞
并再次扫描整个代码库相比,这将大大减少开发人员的时
浏览 4
提问于2009-05-26
得票数 0
1
回答
修复
mathjs
漏洞
、
、
在math.js中有一个
漏洞
,如果一个人输入一个不可能的问题,1:999999999999999999999,它会使node.js进程崩溃,你有什么想法吗?
浏览 38
提问于2021-01-21
得票数 1
2
回答
修复
NPM
漏洞
、
不幸的是,这些包已经过时了,我收到了关于
漏洞
的警告。我遵循了的一系列建议,即:npm audit fix --forcenpm audit说仍然有24个
漏洞
。但是,上面的任何命令都不会
修复
它们。
修复
这些
漏洞
的下一步步骤是什么? "typescript&
浏览 22
提问于2022-03-27
得票数 5
回答已采纳
1
回答
修复
XSS
漏洞
、
Bellow代码容易受到XSS攻击。我已经核实过了。我想把它修好。我该怎么做呢?代码是用经典的asp编写的。 Dim strGo : strGo = Request.QueryString.Item("go"); Response.Write "document.location.href = 'browserCompatibilities.asp?go=" & strGo;
浏览 36
提问于2021-09-14
得票数 0
1
回答
处理间接易受攻击的第三方依赖项
、
如何
修复
间接第三方库中的
漏洞
?假设该
漏洞
是通过以下链引入的:example-app› express-prometheus-middleware@0.9.6 › prometheus-gc-stats@0.6.3› gc-stats@1.4.0 › node-pre-gyp@0.13.0 › rc@1.2.8 › ini@1.3.5 该
漏洞
位于ini@1.3.5中,在ini@1.3.6中
修复
,但Prometheus
修复
这种
漏洞
的最佳策略是什么?
浏览 0
提问于2021-08-02
得票数 2
1
回答
如何
修复
package.json中的所有
漏洞
、
、
当我运行'npm‘时,它告诉我我有
漏洞
,我克隆了这个文件并运行了'npm审核
修复
’,它成功了!但是它并没有
修复
所有的
漏洞
,所以我在克隆的文件上运行了'npm审核
修复
-强制‘’,然后它就崩溃了。如何在不破坏代码的情况下
修复
这些
漏洞
?
浏览 4
提问于2022-11-11
得票数 0
1
回答
修复
log4j
漏洞
的最新稳定春季引导版本是什么?
、
修复
log4j
漏洞
的最新稳定春季引导版本是什么?我需要
修复
当前项目中的log4j
漏洞
。从mvn依赖项:tree命令中,我可以看到spring版本2.3.3。我需要升级到这个
漏洞
被
修复
的spring引导版本。
浏览 10
提问于2022-01-25
得票数 0
3
回答
在ubuntu12.04LTS上将Apache升级到2.2.23
扫描报告在Apache2.2.22( LD_LIBRARY_PATH
漏洞
中的apache长度目录名称)中报告了一个
漏洞
,.The报告状态是将版本升级到最新的稳定版本2.2.23或2.2.24。如何升级到2.2.23以
修复
该
漏洞
,或者是否有可用的修补程序可以
修复
此
漏洞
,如果可以,请告诉我如何修补该
漏洞
。
浏览 0
提问于2012-11-06
得票数 4
2
回答
每次使用创建-反应-应用程序时都会出现
漏洞
。
、
63
漏洞
时使用创建-反应-应用程序,我如何解决这个问题?
浏览 3
提问于2019-03-11
得票数 5
回答已采纳
1
回答
恒定的HashTables种子
漏洞
是什么?
、
、
、
、
就在最近,NodeJS宣布了nodeJS团队最近
修复
并宣布的高影响安全
漏洞
问题。 该
漏洞
已在所有行(4.x、6.x、7.x和8.x)上立即
修复
,但其发生原因和原因有点模糊。持续的Hashtable种子
漏洞
是什么,是什么造成的?
浏览 0
提问于2017-07-14
得票数 1
3
回答
PCI扫描在VPS上失败
我是PCI的新手,我们刚刚支付了Trustkeeper扫描的费用,下面是一些结果(只是
漏洞
名称):SSLv2支持许多与OpenSSL (修补程序)相关的
漏洞
与Apache (补丁)相关的许多
漏洞
我们正在为VPS服务付费,我的问题是:哪些
漏洞
可以/应该/必须由我们来
修复
(我们如何
修复
它们??)
浏览 0
提问于2011-10-21
得票数 0
回答已采纳
1
回答
主机存在远程桌面服务高危
漏洞
怎么处理?
、
、
【腾讯云】您好,腾讯云安全中心检测到您(账号ID:4093932,昵称:独自挥霍这斑驳了的青春)的主机存在远程桌面服务高危
漏洞
(CVE-2019-0708)尚未
修复
,目前已有
漏洞
利用工具传播,被利用可导致感染蠕虫或勒索病毒危害业务请您尽快在2019年9月26日10:00前完成
漏洞
修复
,逾期未
修复
我们将采取禁止受影响端口(3389)的远程连接来保障安全,您可以通过控制台VNC登录机器
修复
并自助解封,详情请查看站内信
浏览 630
提问于2019-09-25
2
回答
在将代码推送到git repo之后,npm审计
修复
所做的更改是否仍然有效?
、
、
、
我最近发现了npm audit特性,并运行该命令来查找我正在处理的一个项目中的
漏洞
。遇到了一堆(超过100个)。我的问题是,当我将代码推送到github时,这些
漏洞
是否已经为克隆/派生此repo的人
修复
了?既然node_modules是应用这些“
漏洞
修复
”的地方,
浏览 1
提问于2018-05-31
得票数 1
1
回答
Npm
漏洞
角7
、
、
我已经将我的this项目从7.0更新到7.2,最后我有这样的消息: 我需要担心这个消息吗?我怎么才能修好它?谢谢你的帮助。编辑:
修复
了37100个扫描包中的220个
漏洞
中的212个,其中1个包更新了涉及破坏更改的
浏览 0
提问于2019-02-15
得票数 1
回答已采纳
1
回答
创建-反应-应用程序137
漏洞
(123中度,13高,1关键)
、
当我运行"npx创建-react app toDo“时,我会得到一堆
漏洞
错误。按照指令运行"npm审核
修复
-强制“。这给了我比初始
漏洞
列表更多的
漏洞
。137个
漏洞
(123个中度、13个高度、1个严重
漏洞
)要解决所有可能的问题(包括破坏更改),请运行:有些问题需要检查,可能需要选择不同的依赖项
浏览 5
提问于2022-02-06
得票数 0
1
回答
无法
修复
npm
漏洞
、
、
、
在运行npm audit report之后,我得到了6个
漏洞
: 我尝试了一种解决方案,并在package.json文件中使用它们的最新版本覆盖了特定包的易受攻击的版本,如下所示: "overrides但我仍然无法
修复
国家预防机制的
漏洞
。请帮帮我!
浏览 15
提问于2022-11-13
得票数 -1
回答已采纳
1
回答
如何
修复
这个
漏洞
?
、
、
、
我在分配NSOperationQueue对象的helper.offlineQueue行上遇到了一个
漏洞
。
浏览 1
提问于2011-12-05
得票数 0
回答已采纳
5
回答
修复
IIS倾斜
漏洞
、
我们的一个IIS服务器(IIS7.5,Server 2008 R2)显然“易受tilde短文件名披露问题的影响”。禁用8.3文件名,停止web服务器,重新创建站点目录并再次启动服务📷📷检查web.config是否添加了相关的筛选规则java -jar ~/temp/IIS-ShortName-Scanner-master/IIS_shortname_scanner.jar http://www.exampl
浏览 0
提问于2015-02-23
得票数 9
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
漏洞修复全新升级 360主防6.0带来更智能体验
macOS 修复邮件漏洞
OS初体验:修复史上最严重的芯片安全漏洞bug依旧
针对网站漏洞修复区块链漏洞之以太坊
WEB应用漏洞及修复汇总
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券