Spring连环漏洞CVE-2015-5211和CVE-2020-5421修复升级教程!
herman 4年前 (2021-08-15) 3581浏览
我们不造轮子,但需要学会修复轮子! 对于一个开源项目,多数程序员会点 Star,少数程序员会 Fork,只有极少数的程序员会点 Watch。而我一般会点 Star 和 Watch。 Spring开源代码 我点 Watch 的原因是...
herman 4年前 (2021-08-15) 3581浏览
我们不造轮子,但需要学会修复轮子! 对于一个开源项目,多数程序员会点 Star,少数程序员会 Fork,只有极少数的程序员会点 Watch。而我一般会点 Star 和 Watch。 Spring开源代码 我点 Watch 的原因是...
herman 6年前 (2019-01-20) 4465浏览
今天拼多多火了,被各大媒体刷屏。其中最主要的是拼多多的一个漏洞导致了 200 多亿的损失。这么大一个 Bug,导致 100元 无门槛券随便领,有人一晚上领了十几万在炫耀,你们辛苦一年想要的年终奖,别人一晚上就搞定了。各大羊毛党,在昨天晚上相继出售...
herman 7年前 (2018-09-27) 6007浏览 0评论
最近国外的一个安全研究人员发现 15 行代码就可以让你的苹果设备崩溃。经他在推特上发布后,上了国外一些安全领域的头条,现在传到了国内。 经过国内的一些人恶搞,一部分人已经沦陷了。现在相关的测试代码已经在 github 上出现,有的人做成了一...
herman 7年前 (2018-06-10) 7651浏览 0评论
Struts2 被称为是漏洞之王,近年来已被所有大公司所抛弃,连 Apache 自己也放弃 Struts2 了。但是一些老项目用的还是 Struts2。在维护这些老项目时,就不得不用 Struts2 了。 其中 Struts2 的 ...
herman 9年前 (2016-05-01) 5595浏览 0评论
最近几天Struts2上了各大技术博客的头条,整个朋友圈都被它刷屏了。使用Struts2开发框架的,相信不仅仅是国内的用户基数大,国外的也有大的科技公司在使用。现在的程序开发,已经离不开框架了,尤其是像Struts2这样的框架。因此每爆发一个安全...