腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
脆弱性管理、
风险
缓解和
风险
接受
、
、
、
我参与了一个关于内部
漏洞
管理计划的谈话。一种说法是,管理层一般不愿意承担
风险
,其目的应该是减轻
风险
,最好是以修补的形式。问题是,没有人愿意为
修复
漏洞
而把钱放在桌面上,因为这些产品或产品将在几个月后退役。 我现在在想,他们是不是已经在某种程度上接受了不提供资金来
修复
漏洞
的
风险
,或者这更像是一个忽视的例子?此外,在这种情况下,难道不应该有一个正式的
风险
管理过程来权衡利用
漏洞
可能造成的损失和代价吗?
浏览 0
提问于2020-01-14
得票数 1
1
回答
主机存在远程桌面服务高危
漏洞
怎么处理?
、
、
【腾讯云】您好,腾讯云安全中心检测到您(账号ID:4093932,昵称:独自挥霍这斑驳了的青春)的主机存在远程桌面服务高危
漏洞
(CVE-2019-0708)尚未
修复
,目前已有
漏洞
利用工具传播,被利用可导致感染蠕虫或勒索病毒危害业务,
风险
极大。请您尽快在2019年9月26日10:00前完成
漏洞
修复
,逾期未
修复
我们将采取禁止受影响端口(3389)的远程连接来保障安全,您可以通过控制台VNC登录机器
修复
并自助解封,详情请查看站内信
浏览 634
提问于2019-09-25
1
回答
如果不再支持服务器,则存在安全
风险
。
、
、
、
在这种情况下,我们可能面临哪些安全
风险
? 我可以想到一个例子:
漏洞
。如果在服务器上发现新发现的
漏洞
,我们能
修复
吗?通常它们是通过新的补丁或更新来
修复
的,但在这种情况下,我认为微软不会提供任何补丁或更新。
浏览 0
提问于2013-11-25
得票数 1
1
回答
使用attr_accessible和attr_protected
修复
安全
漏洞
的
风险
是什么?
、
我有一个安全
漏洞
,推荐的
修复
方法是从使用attr_protected调用切换到attr_accessible。 我在试着理解做出这种改变的
风险
水平?这被认为是一个重大的变化吗?
浏览 3
提问于2013-02-26
得票数 0
1
回答
如果我不能升级主要版本的依赖关系,如何
修复
npm中的
漏洞
?
、
、
、
、
我有一个来自npm audit --production的高
风险
漏洞
。这是雪花-sdk的依赖关系。还有其他方法来
修复
此
漏洞
吗?如果我将请求重试升级到7.0.0会怎么样?我是新来的npm和javascript,任何帮助都是非常感谢的!
浏览 6
提问于2022-03-04
得票数 0
回答已采纳
1
回答
如何
修复
需要手动审核的手动npm审计包
、
每当我运行npm审核时,都会有15个
漏洞
需要手动检查,并且我已经尝试通过更新报告中每个部分中建议的版本来
修复
这些
漏洞
,但是当我运行npm审核时,该
漏洞
仍然存在。我显然不想再次上传带有
漏洞
的文件并破坏我们服务器上的所有站点,我只是不知道如何
修复
npm审计中出现的这些安全
漏洞
。例如,在报告中出现的唯一高
风险
是: 包装│硬饼干│gulp uncss dev的依赖关系 路径│gulp uncss &g
浏览 0
提问于2018-09-17
得票数 11
2
回答
为什么我们必须
修复
测试范围依赖项上的安全
漏洞
?
、
为什么我们必须
修复
仅用于测试范围的库上的安全
漏洞
?提前感谢!
浏览 6
提问于2022-01-05
得票数 2
回答已采纳
1
回答
发布日志文件
、
、
我想IIS在默认情况下不会发布它,有什么方法可以
修复
它吗? 我知道在发布日志文件时有一个安全
漏洞
,欢迎任何提示观看这些文件,没有
风险
…
浏览 1
提问于2016-06-29
得票数 0
2
回答
乐固加固返回应用存在安全
风险
?
之前我们有一款产品腾讯安全管家误报报毒,已做加白处理,但上传时提示应用存在安全
风险
浏览 741
提问于2017-02-20
1
回答
网页浏览器缓存
漏洞
如何使web应用程序处于安全状态?
、
、
、
、
我正在使用OWASP的ZAP工具进行
漏洞
扫描,它显示了对“安全页面浏览器缓存”
漏洞
的警报。以下是ZAP警报的详细信息:Description:安全页面可以在浏览器中缓存。如果应用程序未
修复
,请告诉我此
漏洞
将如何影响它,以及攻击者如何使用该
漏洞
攻击应用程序。
浏览 3
提问于2015-04-08
得票数 1
2
回答
漏洞
扫描调度方法随需求变化而变化?
我有一个关于安排
漏洞
扫描和评估工作的问题。是否应该在系统/应用程序设计或配置发生更改时启动此练习?由于不遵守变更管理协议/程序所产生的
风险
并不是
漏洞
扫描器的直接责任,因此,如果不通过变更控制系统和其他手段(审计等)来处理这种
风险
,则该
风险
并不是直接责任。当我知道是否遵循了适当的变更管理流程时,我为什么要浪费时间评估
风险
/测试
漏洞</e
浏览 0
提问于2013-01-23
得票数 1
回答已采纳
1
回答
sql注入攻击还是
漏洞
?在哪里可以找到web应用程序
漏洞
和攻击类型的列表?
、
、
、
、
我不能分离OWASP前10名的安全
风险
,Sql注入是攻击还是
漏洞
?如果Sql注入是web应用程序攻击类型(以及其他owasp安全
风险
),那么在哪里可以找到
漏洞
列表?
浏览 0
提问于2017-05-26
得票数 -1
回答已采纳
1
回答
如何避免NoSQL盲(睡眠)注入
、
、
、
、
在扫描我的应用程序中是否存在
漏洞
时,我发现了一个高
风险
错误:谢谢你,安舒
浏览 6
提问于2020-01-17
得票数 1
回答已采纳
6
回答
XSS黑名单-有谁知道一个合理的黑名单?
、
、
、
作为一个临时的快速
修复
,在一个非常大的代码库中永久
修复
XSS
漏洞
的同时,为了减轻主要
风险
,我正在寻找一个预先存在的XSS预防黑名单,它可以做一个合理的工作来防止XSS。有没有人知道一套好的?
浏览 0
提问于2008-09-23
得票数 2
回答已采纳
1
回答
是否有方法检查npm包引入的
漏洞
是否可访问/可利用
、
、
、
我遇到了一个问题,在用过时的npm包引入的几百个存储库中,我有太多的
漏洞
。问题是,我需要找到一种优先排序的方法。对我来说,最大的痛苦是工程团队想要证明
漏洞
的利用,所以他们修补了这个包。
浏览 0
提问于2022-04-28
得票数 1
1
回答
Jboss自动解压缩如何防止拉链炸弹攻击?
、
、
、
我正在使用来设置web服务。只需找出Resteasy是自动解压缩gzip消息如下:
浏览 2
提问于2017-06-28
得票数 0
回答已采纳
1
回答
对于Apache Geode,如何在发生404错误时关闭Jetty版本消息
然而,当我们的客户做
漏洞
测试时,他们发现了一个潜在的安全
风险
,我们需要
修复
它。 报告说,http://:7070显示以下消息 HTTP ERROR 404**Powered by Jetty:// 9.4.8.v20171121** 如您所见,显示了Jetty版本,这被报告为
风险
。
浏览 20
提问于2020-09-17
得票数 0
1
回答
使用Spring调用的应用程序是否面临Java序列化
漏洞
的
风险
?
、
、
我一直试图调查这是否受到Java ()序列化
漏洞
(如详细)的威胁。 如何生成能够利用它的有效负载,以便验证
修复
后是否已关闭了该
漏洞
?
浏览 3
提问于2015-12-22
得票数 1
回答已采纳
1
回答
配置文件无密码
、
、
、
您的MySQL服务器正在使用此默认帐户运行,对入侵是开放的,您确实应该通过为用户‘根用户’设置密码来
修复
此安全
漏洞
。”诚挚的问候
浏览 1
提问于2015-09-25
得票数 0
4
回答
保护计算机安全是什么意思?
有人能为信息安全中的“安全”提供一个正式而简单的定义吗?
浏览 0
提问于2016-03-20
得票数 -3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Ubuntu Linux十年漏洞终修复,本地提权风险解除
macOS 修复邮件漏洞
StarkWare:StarkEx V4.5在冻结系统的Vault存在双花漏洞风险,现已修复
针对网站漏洞修复区块链漏洞之以太坊
WEB应用漏洞及修复汇总
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券