游戏人生看别样风景
2017年03月08日 | 分类:安全 | 作者:hucker | 评论:0条评论 | 浏览:2051
    Struts2是当今最出色的J2EE框架之一,目前多数公司企业依然大面积使用其作为电商,金融等项目的底层框架。    近期,安恒信息安全研究院WEBIN实验室高级安全研究员nike.zheng发现Struts2存在远程代码执行的严重漏洞。目前Struts2官方已经确认漏洞(漏洞编号S2-045,CVE编号:cve-2017-5638),并定级为高危风险。  该漏洞是基于Jakarta...
2017年02月04日 | 分类:安全 | 作者:hucker | 评论:0条评论 | 浏览:919
WordPress是一个以PHP和MySQL为平台的自由开源的博客软件和内容管理系统,至少有1800万个网站使用该系统。在4.7.0版本后,RESTAPI插件的功能被集成到WordPress中,由此也引发了一些安全性问题。WordPressRESTAPI内容注入/权限提升漏洞于1月22日被安全公司Sucuri研究员Marc-AlexandreMontpas发现并告知WordPress。经过WordPress紧急修复,于1月26日发...
«   2024年3月   »
123
45678910
11121314151617
18192021222324
25262728293031
网站分类
标签列表
最近发表
最新留言
网站收藏
    RainbowSoft Studio Z-Blog订阅本站的 RSS 2.0 新闻聚合html5创意