标签: 远程代码执行

安全

学习手册:JAVA序列化和反序列化及漏洞补救

在不同的计算机语言中,数据结构、对象以及二进制串的表示方式并不相同。对于像Java这种完全面向对象的语言,程序员所操作的一切都是对象,来自于类的实例化。

绿盟科技博客 11 分钟阅读 0
业界

Struts2远程代码执行漏洞再度来袭 WEB安全问题需重视

近期国外安全研究人员公布了最新Struts2远程代码执行漏洞,远程攻击者成功利用后可允许攻击者在目标服务器执行系统命令或造成应用崩溃。此次受到该漏洞影响的范围包括Struts 2.0.0 - Struts 2.3.14.2。

网路游侠 2 分钟阅读 0
业界

阿里旺旺已修复远程代码执行漏洞,请尽快更新新版旺旺

发布日期:
2011年05月27日

漏洞类型:
敏感信息泄露

影响范围:
  阿里旺旺2011 beta1 (6.50.10M)及老版本

漏洞描述:
  当用户正常登录阿里旺旺,且所使用的计算机可被远程访问的情况下,远程攻击者可以获取已经登录阿里旺旺的用户敏感信息,存在一定风险。

升级信息:
  默认设置阿里旺旺会自动安装最新安全补丁,用户无需手动干预。您也可点击“立即更新”按钮手

网路游侠 1 分钟阅读 0