腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
谁将
修复
防火墙中发现的
漏洞
?
firewalls
、
vulnerability
作为一个安全人员,我运行
漏洞
扫描并发现防火墙中的
漏洞
,如下所示: SSL Server允许匿名身份验证
解决方案
解决方案
:禁用对匿名身份验证的支持。1) Apache:对于Apache/mod_ssl,httpd.conf或ssl.conf通常应该有以下几行: 我的问题是谁必须
修复
这个
漏洞
: FW管理员还是执行扫描的安全人员?
浏览 0
提问于2014-10-30
得票数 0
回答已采纳
1
回答
可流动Apache Log4j安全
漏洞
的
修复
log4j
、
flowable
我只想知道是否有任何
修复
/
解决方案
记录的步骤是Apache Log4j安全
漏洞
的可流动,请告诉我们是否有任何新版本已经解决了ApacheLog4j安全
漏洞
。
浏览 15
提问于2021-12-27
得票数 2
回答已采纳
2
回答
具有XXE
漏洞
的JMeter性能插件。还有其他选择吗?
security
、
jenkins
、
jmeter
JMeter性能插件列出了
漏洞
:,因此目前使用该插件()并不安全。 有其他人可以用Jenkins来做JMeter测试报告吗?或者,我们是否有其他
解决方案
来
修复
此
漏洞
,并且仍然使用此性能插件?
浏览 17
提问于2022-03-10
得票数 0
1
回答
修复
Azure Defender和安全中心
漏洞
评估所需的角色是什么?
azure
、
azure-defender
要补救Azure中的所有
漏洞
评估建议,我需要请求哪些角色?
浏览 10
提问于2021-10-25
得票数 0
4
回答
如何检查我的
解决方案
是否包含非托管代码?
c#
、
.net
、
unmanaged
、
managed-code
有没有工具可以扫描和检查我的整个
解决方案
,如果它有任何非托管代码或非类型安全代码?谢谢。
浏览 8
提问于2009-06-30
得票数 2
4
回答
如何处理那些拒绝
修复
安全
漏洞
的公司?
exploit
、
sandbox
在为第三方公司开发的应用程序平台编写软件时,我在框架代码中遇到了一个安全
漏洞
,该
漏洞
允许非特权代码通过沙箱
解决方案
中的
漏洞
执行未经授权的权限提升。我已经将安全问题通知了公司,甚至在不到一周的时间内就开发了一个解决该问题的修补程序,而且该公司还没有发布对该产品的更新,以
修复
此
漏洞
。 该公司目前已售出4 000多万本此产品,几周后仍未
修复
此
漏洞
。我应该怎么做才能让人们意识到这个
漏洞
以及他们可以做些什么来保护自己,而不给那些可以用来攻击平台
浏览 0
提问于2012-12-05
得票数 9
3
回答
如何减轻Windows机器下未修补的"AtomBombing“代码注入
漏洞
?
windows
、
vulnerability
、
injection
名为原子轰炸的未修补
漏洞
能否仅通过执行malicious.exe程序绕过安全系统,或者有多种方法注入恶意代码?用户面临的问题是AtomBombing无法
修复
--这是Windows的工作方式。由于没有修补程序的机会,
解决方案
是一些其他形式的缓解。
浏览 0
提问于2016-10-30
得票数 7
回答已采纳
1
回答
Web服务器使用纯文本基本身份验证
漏洞
windows-server-2008
、
tomcat7
、
vulnerability
在服务器扫描期间,我们的tomcat应用程序中存在'Web使用纯文本基本身份验证‘
漏洞
。是否有任何
解决方案
来
修复
此
漏洞
? 提前谢谢!
浏览 0
提问于2017-02-08
得票数 0
1
回答
如何解决create-react-app (react-script)依赖
漏洞
?
node.js
、
reactjs
、
npm
、
create-react-app
、
npx
所以基本上,每次我使用NodeJS 12、NodeJS 16.3.0和npm 7.15 (或者类似的东西)运行create-react-app与npx、npm或yarn (都试过了)时,都会给我带来多个依赖
漏洞
所有的
漏洞
似乎都与反应脚本和拒绝服务有关。在
修复
中,它建议npx审计
修复
--force可以通过将react-scripts模块更改为1.1.5来
修复
它,然而,当我这样做时,会出现更多的
漏洞
,建议使用相同的
解决方案
,但要恢复到react-script
浏览 0
提问于2021-06-18
得票数 0
2
回答
如何
修复
这些
漏洞
?(npm审计
修复
无法
修复
这些
漏洞
)
angular
、
npm
我的项目有6个高度严重的
漏洞
,我不知道如何
修复
它们。npm审计
修复
失败。请帮我把这个修好。 我在我的项目中安装了,并且在它安装完之后,就显示了这些
漏洞
。我不知道有什么联系。
浏览 4
提问于2019-10-18
得票数 10
回答已采纳
1
回答
Rails错误:ActionController::
ruby-on-rails
、
authentication
我的临时
解决方案
是将它添加到控制器中:skip_before_action :verify_authenticity_token,但是当然,它会创建一个
漏洞
.有谁知道为什么我会收到这个错误,这样我就可以在不创建
漏洞
的情况下
修复
它吗? 谢谢。
浏览 1
提问于2015-08-28
得票数 1
回答已采纳
1
回答
APSA和APSB有什么区别?
patching
Adobe和APSB安全公告/建议之间有什么区别?
浏览 0
提问于2013-06-03
得票数 2
回答已采纳
3
回答
是否有任何IDE插件可用于在编码时扫描?
java
、
eclipse
、
plugins
有像Fortify这样的工具可用,它可以与IDE集成,以扫描源代码中的安全
漏洞
。但我期望的是一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行
修复
,那就太好了。这样开发人员就可以
修复
漏洞
,从而
修复
eclipse中的编译问题。与运行一次完整的代码扫描、检查
漏洞
、
修复
这些
漏洞
并再次扫描整个代码库相比,这将大大减少开发人员的时
浏览 4
提问于2009-05-26
得票数 0
1
回答
修复
mathjs
漏洞
javascript
、
node.js
、
mathjs
在math.js中有一个
漏洞
,如果一个人输入一个不可能的问题,1:999999999999999999999,它会使node.js进程崩溃,你有什么想法吗?
浏览 38
提问于2021-01-21
得票数 1
2
回答
修复
NPM
漏洞
node.js
、
npm
不幸的是,这些包已经过时了,我收到了关于
漏洞
的警告。我遵循了的一系列建议,即:npm audit fix --forcenpm audit说仍然有24个
漏洞
。但是,上面的任何命令都不会
修复
它们。
修复
这些
漏洞
的下一步步骤是什么? "typescript&
浏览 22
提问于2022-03-27
得票数 5
回答已采纳
1
回答
修复
XSS
漏洞
asp.net
、
xss
Bellow代码容易受到XSS攻击。我已经核实过了。我想把它修好。我该怎么做呢?代码是用经典的asp编写的。 Dim strGo : strGo = Request.QueryString.Item("go"); Response.Write "document.location.href = 'browserCompatibilities.asp?go=" & strGo;
浏览 36
提问于2021-09-14
得票数 0
4
回答
如何将X内容类型选项添加到tomcat配置中
java
、
security
、
tomcat
、
mime-types
、
httpresponse
我的客户想让我
修复
我的Web应用程序的
漏洞
,下面是关于我的Web应用程序
漏洞
的消息 此检查是针对8和Google的。虽然我已经找到了这个问题的一些
解决方案
,但我正在从tomcat配置中寻找
解决方案
。是否有可能对tomcat配置进行更改以实现这一点? 请告诉我任何想法。
浏览 2
提问于2014-06-12
得票数 11
回答已采纳
1
回答
网页浏览器缓存
漏洞
如何使web应用程序处于安全状态?
http
、
caching
、
http-headers
、
owasp
、
penetration-testing
我正在使用OWASP的ZAP工具进行
漏洞
扫描,它显示了对“安全页面浏览器缓存”
漏洞
的警报。以下是ZAP警报的详细信息:Description:安全页面可以在浏览器中缓存。
解决方案
:最好的方法是设置header:'Pragma: No-cache‘和'Cache-control: No-cache’。如果应用程序未
修复
,请告诉我此
漏洞
将如何影响它,以及攻击者如何使用该
漏洞
攻击应用程序。
浏览 3
提问于2015-04-08
得票数 1
1
回答
处理间接易受攻击的第三方依赖项
known-vulnerabilities
、
node.js
如何
修复
间接第三方库中的
漏洞
?假设该
漏洞
是通过以下链引入的:example-app› express-prometheus-middleware@0.9.6 › prometheus-gc-stats@0.6.3› gc-stats@1.4.0 › node-pre-gyp@0.13.0 › rc@1.2.8 › ini@1.3.5 该
漏洞
位于ini@1.3.5中,在ini@1.3.6中
修复
,但Prometheus
修复
这种
漏洞
的最佳策略是什么?
浏览 0
提问于2021-08-02
得票数 2
1
回答
如何
修复
package.json中的所有
漏洞
node.js
、
npm
、
package.json
当我运行'npm‘时,它告诉我我有
漏洞
,我克隆了这个文件并运行了'npm审核
修复
’,它成功了!但是它并没有
修复
所有的
漏洞
,所以我在克隆的文件上运行了'npm审核
修复
-强制‘’,然后它就崩溃了。如何在不破坏代码的情况下
修复
这些
漏洞
?
浏览 4
提问于2022-11-11
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券