腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
4
回答
如何处理那些拒绝修复安全
漏洞
的公司?
、
在为第三方公司开发的应用程序
平台
编写软件时,我在框架代码中遇到了一个安全
漏洞
,该
漏洞
允许非特权代码通过沙箱解决方案中的
漏洞
执行未经授权的权限提升。我已经将安全问题通知了公司,甚至在不到一周的时间内就开发了一个解决该问题的修补程序,而且该公司还没有
发布
对该产品的更新,以修复此
漏洞
。 该公司目前已售出4 000多万本此产品,几周后仍未修复此
漏洞
。我应该怎么做才能让人们意识到这个
漏洞
以及他们可以做些什么来保护自己,而不给那些可以用来攻击
平台
浏览 0
提问于2012-12-05
得票数 9
1
回答
今天的影子代理泄露会影响普通的Windows用户吗?
、
、
今天(4月14日),自封的"ShadowBrokers“
发布
了大量的即时使用的0天攻击,部分原因是详细的使用说明。
浏览 0
提问于2017-04-14
得票数 11
1
回答
有没有适用于Google Cloud
平台
的渗透测试工具?
基本上就是标题。我四处寻找,但我找不到任何在GCP上进行渗透测试的资源。有人知道吗?
浏览 0
提问于2016-02-05
得票数 0
1
回答
asp.net易受像java服务器
平台
一样的对象序列化的攻击吗?
、
、
、
Infoq
发布
了关于所有java服务器
平台
的这个非常严重的
漏洞
: asp.net也关心:为什么asp.net也使用序列化呢?这家伙可能没有看过asp.net。
浏览 0
提问于2015-11-09
得票数 1
回答已采纳
1
回答
如何通过固件更新来减少熔毁和频谱
、
、
、
固件更新如何帮助减轻熔毁和幽灵
漏洞
?我认为固件更新提供了BIOS的新版本。
浏览 0
提问于2018-01-13
得票数 3
6
回答
用于Web应用程序安全测试的最佳开源工具
、
、
我正在进行一项研究与开发任务,以测试web应用程序中可能出现的安全
漏洞
。我想使用开源工具。我读过网络应用程序的安全测试和开源安全测试工具,发现它很有用。但是,由于它是在一年前
发布
的,我想得到一个最新的答复。
浏览 0
提问于2014-07-22
得票数 3
2
回答
如何开始审核智能合同?
、
、
我将报告我在审计smart合同时所发现的所有
漏洞
。是否有任何
平台
可以让我审核其他人开发的智能合同?是否有任何
平台
,让高级审计师分享他们的经验,并公布他们在审计智能合同时发现的
漏洞
?
浏览 0
提问于2019-02-08
得票数 1
回答已采纳
2
回答
Java 7安全问题信息
、
对于这样的问题,可能不是正确的
平台
,但是有人知道在哪里(或者如果)您可以找到关于当前Java7SE安全问题的详细信息,比如。我猜想这些信息并没有
发布
,因为这将从本质上记录如何利用这些
漏洞
,但我只是想问一下,如果有什么地方您可以获得更多关于“完全Java安全沙箱旁路”的信息。我找到了,但它似乎已经有几年没有更新了。 谢谢。
浏览 7
提问于2012-11-08
得票数 1
回答已采纳
1
回答
相同程序的windows/linux/mac
漏洞
的差异
、
、
、
、
如果有人在运行在linux机器上的程序(如Google Chrome或Mozilla Firefox )中发现类似缓冲区溢出的
漏洞
,那么在运行相同程序的Mac OS X或Windows上是否存在此
漏洞
。
浏览 0
提问于2012-01-02
得票数 3
回答已采纳
1
回答
受影响操作系统过滤CVEs
、
、
、
是否可以通过受影响的
平台
/操作系统过滤CVEs? 有些源确实提供了这种功能,比如利用db,但主要的
漏洞
源NVD,国家
漏洞
数据库,似乎没有这类类别或过滤器,无论是CVEs还是CPE。如果这是不可能的或不可靠的,我如何才能知道一个产品是否受到特定
平台
上的
漏洞
的影响?我应该假设他们都受到影响了吗?
浏览 0
提问于2023-05-12
得票数 0
1
回答
从CVE和MSB收集信息编写概念证明
、
我目前感兴趣的是如何为CVE和微软安全通讯每月
发布
的
漏洞
编写一些概念代码的证明。巧尽心思构建的Microsoft文件网络上是否有我能知道最近
发布
的
漏洞
是如何工作的资源?
浏览 0
提问于2014-12-14
得票数 0
3
回答
对于不同的文件系统,windows是否有相同的最大路径长度(目录条目的名称)?
、
、
我必须知道TCL8.4中的特定
漏洞
是否会影响Windows
平台
此外,一个人如何利用Windows上的此
漏洞
? 谢谢
浏览 2
提问于2011-05-17
得票数 0
回答已采纳
1
回答
ServiceStack在哪里
发布
漏洞
信息?
、
如果发现任何版本3/4/5的
漏洞
并
发布
补丁- ServiceStack将在哪里
发布
漏洞
信息?
浏览 4
提问于2019-06-14
得票数 1
2
回答
JBoss 4.x.x中已知的安全
漏洞
?
、
、
JBoss 4.x.x中是否存在允许入侵者通过该帐户运行shell脚本的已知
漏洞
?
浏览 0
提问于2011-03-10
得票数 6
回答已采纳
5
回答
你去哪里看安全新闻?
可能重复: 安保资源 你有什么地方可以获取安全信息或公告吗?
浏览 0
提问于2009-07-28
得票数 0
1
回答
如何检查开放源代码中的
漏洞
?
、
、
、
我是臭虫赏金
平台
的成员。有一些程序让黑客可以使用他们的源代码来发现
漏洞
。例如,他们的PHP、JS、C++或ruby代码。黑客如何净化这些代码来理解它? 黑客是如何发现
漏洞
的?他们需要什么工具(除了
漏洞
扫描器)
浏览 0
提问于2018-06-16
得票数 1
回答已采纳
3
回答
Google拒绝Cordova应用程序的原因是用户存在安全
漏洞
、
、
、
、
这个应用程序使用的软件包含了用户的安全
漏洞
。下面是您最近提交的文件中检测到的
漏洞
列表和相应的APK版本。请尽快升级您的应用程序,并增加升级APK的版本号。
漏洞
Apache :在Apache v.3.5.1__中修复了这些
漏洞
。 -Cordova构建-<e
浏览 5
提问于2015-12-14
得票数 3
2
回答
我们应该如何公布应用程序中的
漏洞
?
、
、
我问过关于安全
发布
说明的安全
发布
说明的注意事项 我需要更多关于安全
漏洞
声明的说明。我们每半年都会
发布
我们的产品,每个月都会
发布
安全或维护版本。我们应该如何公布安全
漏洞
?我们是否应该将我们的公司作为一个供应商添加到CVE数据库http://cve.mitre.org/ (就像Apache一样),并在每次我们找到它时创建新的CVE?我们应该只在CVE数据库中添加客户发现的
漏洞
吗?或者我们应该在CVE数据库中添加QA发现的
漏洞
吗
浏览 0
提问于2013-12-25
得票数 3
回答已采纳
1
回答
Ubuntu上的ngx-管理问题
、
fsevents@2.1.3 (node_modules/@angular/compiler-cli/node_modules/fsevents):npm WARN notsup跳过可选依赖项:fsevents的
平台
不受支持fsevents@1.2.13 (node_modules/webpack-dev-server/node_modules/fsevents):npm WARN notsup跳过可选依赖项:fsevents的
平台
不受支持可选跳过可选依赖项: fsevents@2.1.3
浏览 24
提问于2020-08-21
得票数 0
1
回答
QT
平台
插件"windows“
、
因此,本周我在我的电脑上安装了Win8.1,安装了QT,实现了一些功能,并希望将我的程序的
发布
版本发送给我的公司。我编译了这个
漏洞
,把它复制到我的发行文件夹中,我得到了一个错误。该应用程序无法启动,因为它无法找到或加载Qt
平台
插件“windows”。我希望有人能帮我。
浏览 2
提问于2014-02-07
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Andre Cronje新项目Solidly在Immunefi平台发布漏洞赏金计划
漏洞平台批量安装
LooksRare在Immunefi平台发布漏洞赏金计划,赏金最高达100万美元
MakerDAO在Immunefi 平台发布漏洞赏金计划,赏金最高达 1000 万美元
Solidly在Immunefi平台发布漏洞赏金计划,赏金最高达20万美元
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券