腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
软件
漏洞中有多少是漏洞?
、
、
软件
漏洞中有多少是
安全漏洞
?显然,
软件
错误可能是
安全漏洞
--但很明显,许多
软件
错误对安全影响很小或根本没有影响。是否有任何数据(或经验法则),大概有多少部分
软件
漏洞也是
安全漏洞
?还是粗略的取值范围?
浏览 0
提问于2013-06-22
得票数 2
2
回答
代码安全审计的工具在哪些场景下可以用,怎么用?
、
二、源代码安全现状评测依据源代码的安全审计结果、对源代码
安全漏洞
进行人工审计,并依据
安全漏洞
问题给出相应的修改优化建议。 希望以上回答可以帮助到你
浏览 380
提问于2021-03-16
1
回答
如何识别Cordova应用程序的
安全漏洞
?
、
、
、
、
Google将我们的应用程序从Google Play中删除,因为修复了游戏控制台中列出的所有
安全漏洞
,这些漏洞都超过了截止日期。 然而,这是一个Cordova应用程序,它只是打开一个特定的url。那么,我如何知道什么才是
安全漏洞
呢?
浏览 2
提问于2019-10-25
得票数 0
回答已采纳
1
回答
这是远程代码执行漏洞吗?
我计划评估和安装一个公开可用的
软件
。https://github.com/opensemanticsearch/open-semantic-search/issues/285 我对
安全漏洞
一无所知,希望这是问专家的正确论坛。您认为这是一个
安全漏洞
,应该避免使用
软件
直到修复?
浏览 0
提问于2020-07-28
得票数 3
回答已采纳
1
回答
如何安全地打开带有嵌入式/链接字体和图像的文档
、
、
、
、
还有一些恶意
软件
运动,比如在docx文件中的字体中使用零日的杜库。
浏览 0
提问于2018-02-03
得票数 1
1
回答
如何在django中以最“安全”的方式公开用户密码?
、
、
、
我知道这意味着
安全漏洞
,所以我的问题有点矛盾,但是有什么逻辑的方法可以不暗示
软件
中存在巨大的
安全漏洞
?
浏览 3
提问于2016-10-19
得票数 1
回答已采纳
1
回答
Nuget的
安全漏洞
?
、
、
通过安装nuget
软件
包,我们是下载源代码还是二进制文件? 如何检查包是否没有
安全漏洞
?
浏览 1
提问于2021-06-17
得票数 0
回答已采纳
4
回答
类似于网站,人们可以在其中搜索
安全漏洞
。
如果某人必须在两个非常相似的服务器程序或操作系统之间做出决定,那么它将搜索以下站点: 这样,他就可以获得关于给定程序/os的历史
安全漏洞
的足够信息你知道类似于利用数据库的网站,人们在哪里可以搜索
安全漏洞
?哪里是最好的搜索地点?比较两个
软件
/os-es的最佳地点是什么?
浏览 0
提问于2011-03-25
得票数 10
回答已采纳
4
回答
使用大教堂模型的小型项目:开源是否降低了安全性?
、
、
我们知道莱纳斯的定律:一般来说,人们似乎认为开放源码
软件
因为这个原因而更安全,但是. 有许多小的开放源码
软件
项目只有一两个开发人员(大教堂模型,如ESR所描述的)。对于像Linux内核这样的项目,有成千上万的开发人员和
安全漏洞
很可能会被发现,但是当只有少数人浏览源代码时,当允许破解者(黑帽黑客)也看到源代码时,安全性是降低了而不是增加了吗?我知道,封闭源代码
软件
相对于开放源码
软件
的安全优势是通过隐秘来实现安全,这是不好的(这在某种程度上是有帮助的,至少给了少数几个开发人员
浏览 0
提问于2011-02-25
得票数 4
回答已采纳
3
回答
我能安全地卸载Ruby吗?
、
、
我希望删除非关键
软件
包,以限制暴露在潜在的
安全漏洞
。删除Ruby会增加安全性还是会破坏系统的其他部分?
浏览 0
提问于2013-10-06
得票数 -2
回答已采纳
4
回答
Fortify
软件
是如何工作的?
是一种用于查找
软件
代码中的
安全漏洞
的安全分析工具。我只是好奇这个
软件
是如何在内部工作的。我知道您需要配置一组规则,代码将根据这些规则运行。而是如何准确地发现代码中的漏洞。 有没有人对此有什么想法?
浏览 2
提问于2012-10-24
得票数 56
回答已采纳
1
回答
Cordova Google WebView SSL错误处理程序警报
、
、
、
、
在我把它提交到Google之后,我收到了关于“
安全漏洞
”的邮件。 该应用程序使用的
软件
包含用户的
安全漏洞
,或者允许收集用户数据,而不需要进行适当的披露。
浏览 3
提问于2017-06-05
得票数 0
2
回答
源代码审计
、
我下载了一个Ubuntu包,比如samba,我想查看samba的源代码以查找
安全漏洞
。Flaw finder生成了一个带有许多漏洞的报告。如果它是不安全的,那么为什么Ubuntu的公共社区还没有修复这个弱点,而在他们的最新
软件
包中,使用开源工具是如此容易跟踪呢?我从Ubuntu,S网站下载了samba和apache最新的
软件
包,然后我使用了漏洞查找器。关于这个问题,我需要你的建议。如果Ubuntu社区还没有在他们最新的
软件
包中修复这些
安全漏洞
,那么
浏览 0
提问于2017-09-18
得票数 1
2
回答
发布到可执行文件和安全性的链接
如果有人能够在我的网站论坛上张贴到远程网站上的可执行文件(恶意
软件
)的链接:我们能说我的网站有一个
安全漏洞
吗?
浏览 0
提问于2014-06-04
得票数 0
5
回答
软件
漏洞是无限的吗?
、
、
、
我真的不明白为什么当程序员一开始就做一个好的和完整的工作时,为什么
软件
需要不断地进行安全补丁。计算机是直接编程的,不会做为什么他们的创造者没有编程他们去做。即使在
软件
中存在漏洞,在
软件
代码行有限的情况下,应该只有一个上限,是否有无限利用
软件
的可能方式?如果没有,是否有一个数学公式来计算相对于代码数量的可能的近似利用量?还是修补本身会产生更多的
安全漏洞</
浏览 0
提问于2017-07-26
得票数 0
回答已采纳
1
回答
为什么Rijndael成为AES标准。吐温和蛇有什么问题?
、
、
在Twofish/Serpent中是否存在
安全漏洞
?它们是如何工作的?据我所知,Twofish和Serpent在一些现代密码
软件
中被使用。
浏览 0
提问于2016-12-08
得票数 -1
1
回答
应该使用什么程序或审计来评估
软件
系统的安全性?
、
、
是否有任何标准化的安全程序或审核技术可用于评估
软件
的安全性?我特别感兴趣的是使用Java编写的
软件
审核,但是其他语言的其他技巧以及一般的实践将有助于了解as。列出经常发现的
安全漏洞
也会有帮助。我正在寻找的东西是特定于
软件
工程实践,而不是,例如,系统管理员。
浏览 0
提问于2011-10-19
得票数 3
2
回答
Android应用的网络
安全漏洞
查找
软件
、
、
我正在寻找一个
软件
,可以检查在Android应用程序的
安全漏洞
。我有一个Android应用程序,我想检查这个应用程序在后台或运行时发出了多少基于网络的调用。我想找出这些联系。就像桌面应用程序中的打嗝代理
软件
一样。第一,Priory是免费的,如果不是,那么建议我付费
软件
。
浏览 0
提问于2014-04-08
得票数 3
4
回答
Flutter/Dart安全扫描
、
、
我正在寻找在Flutter中开发的应用程序上执行安全扫描(寻找
安全漏洞
)的
软件
/方法。我很难找到一个支持Dart的。有没有人一直在做安全扫描,并有什么建议使用?谢谢。
浏览 8
提问于2020-01-29
得票数 11
1
回答
安全发布说明的注意事项
、
、
我们应该告诉他们我们升级了我们的第三方
软件
吗?,例如,我们应该告诉他们我们升级了Apache服务器版本吗?我们的内部
安全漏洞
怎么办?应该列出固定
安全漏洞
的列表吗?这可能会危及那些不会升级到最新版本的客户。 我们应该如何公布
安全漏洞
呢?
浏览 0
提问于2013-12-23
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
软件集成平台Jenkins安全漏洞
加油站软件发现重大安全漏洞
头条:施耐德电气修复流行ICS软件中安全漏洞
微软Office系列办公软件再次出现高危安全漏洞
CNNVD 关于Microsoft恶意软件防护引擎 安全漏洞情况的通报
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券