原文:应用安全-软件安全-漏洞CVE整理

jira Ueditor uchome Edge 大华摄像头 Exim邮件服务器 DeleGate Fastjson Spring ImageMagick axis Awstats ccs ISC BIND TSIG缓冲区溢出漏洞 拒绝服务漏洞 CVE 拒绝服务漏洞 cnvd ISCBIND安全限制绕过漏洞 CVE HFS PHP phpmyadmin phpmoadmin node.js Ela ...

2019-07-01 14:58 0 644 推荐指数:

查看详情

常见软件安全漏洞及处理

常见软件安全漏洞主要有:XSS,CSRF,cookie和http头篡改,sql注入,非法输入攻击,身份验证漏洞,敏感数据泄露,日志不全,非法用户鉴别等。 1、XSS:互联网常见的攻击手段,常见的脚本注入攻击,如在留言中加入一段js脚本,导致整个页面被破坏。防御手段可以在接收请求的时候,把一些 ...

Wed Apr 17 19:37:00 CST 2019 0 850
软件安全策略-上

软件安全策略 @author:alkaid 生命以负熵为食 —— 《生命是什么》薛定谔 背景 我想作为一个信息安全从业者,无论是在渗透测试、代码审计亦或是其他安全服务中都会接触到各种各样的漏洞。把这些漏洞进行简单分类可能能够得到几十类漏洞,当然几乎所有的漏洞类型在common ...

Thu Dec 12 22:44:00 CST 2019 0 271
Apache Log4j 2 报高危漏洞,CODING 联手腾讯安全护卫软件安全

导语 12 月 9 日晚间,Apache Log4j 2 发现了远程代码执行漏洞,恶意使用者可以通过该漏洞在目标服务器上执行任意代码,危害极大。 腾讯安全第一时间将该漏洞收录至腾讯安全漏洞特征库中,CODING 制品扫描基于该漏洞特征库,对引用了受影响版本的 Log4j 2 制品进行了 ...

Sat Dec 11 01:35:00 CST 2021 0 314
软件安全策略-下

软件安全策略 @author:alkaid 生命以负熵为食 —— 《生命是什么》薛定谔 前文 见 软件安全策略-上 正文 对抗中间人 背景 在前文中提到的三大基石策略——身份认证、访问控制和会话管理,在通信过程都涉及到与远程服务器交换秘密信息,同时在实际的业务 ...

Wed Dec 25 21:30:00 CST 2019 0 707
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM