【漏洞公告】CVE-2017-1000353:Jenkins Java反序列化远程代码执行漏洞 - 安全公告和技术

近日,Jenkins 官方发布安全公告,介绍Jenkins版本中存在的 Java序列 高危漏洞。该漏洞可以导致远程代码执行。漏洞详情见下文。漏洞编号CVE-2017-1000353漏洞名称Jenkins Java序列 远程代码执行漏洞官方 ...
来自: 阿里云 >帮助文档

【漏洞公告】"Java 反序列化" 过程远程命令执行漏洞 - 安全公告和技术

漏洞描述国外 FoxGlove 安全研究团队于2015年11月06日在其博客上公开了一篇关于常见 Java 应用如何利用反 序列 操作进行远程命令执行的文章。原博文中所提到的 Java 应用都使用了 Apache Commons Collections ...
来自: 阿里云 >帮助文档

【威胁情报】Apache Dubbo反序列化漏洞(CVE-2019-17564) - 云防火墙

Apache Dubbo反 序列 漏洞(CVE编号:CVE-2019-17564)。 Apache Dubbo是一款应用广泛的 Java RPC分布式服务框架,支持多种协议,官方推荐使用Dubbo ...
来自: 阿里云 >帮助文档

阿里云高校特惠,助力学生创业梦!0元体验,快速入门云计算!

建个炫酷的简历网页,制作一个浪漫的表白网页,打造个人专属网盘,多种动手场景应用免费学!!!
广告

Apache Solr远程反序列化代码执行漏洞(CVE-2019-0192) - Web 应用防火墙

Apache官方发布的关于Solr的安全公告。通过调用Config API修改jmx.serviceUrl属性指向恶意的RMI服务,导致Apache Solr出现远程反 序列 代码执行的安全漏洞 ...
来自: 阿里云 >帮助文档

序列化方式选择 - 企业级分布式应用服务 EDAS

序列 的过程是将 Java 对象转成 byte ...
来自: 阿里云 >帮助文档

【虚拟补丁】WebLogic T3协议反序列化漏洞 - 云防火墙

(Critical Patch Update),其中包含一个高危的WebLogic T3协议反 序列 漏洞(CVE-2018-2628),通过该漏洞攻击者可以在未授权的情况下构造恶意请求报文远程执行命令获取系统权限,带来严重的安全风险。Oracle官方及时发布 ...
来自: 阿里云 >帮助文档

【漏洞公告】CVE-2017-5645:Apache Log4j反序列化漏洞 - 安全公告和技术

Apache Log4j 被披露存在一个反 序列 漏洞(CVE-2017-5645)。攻击者可以通过发送一个特别制作的2进制payload,在组件将字节反 序列化为对象时,触发并执行构造的payload代码,带来数据泄露的风险。漏洞详情见下文。漏洞编号 ...
来自: 阿里云 >帮助文档

【漏洞公告】CVE-2017-5941:Node.js反序列化远程代码执行漏洞 - 安全公告和技术

下运行效果更加优秀。Node.js存在反 序列 远程代码执行漏洞。Node.js的node-serialize库中存在一个漏洞,该漏洞通过传输JavaScript IIFE,利用恶意代码(未信任数据)达到反 序列 远程任意代码执行的效果。漏洞详情见下文 ...
来自: 阿里云 >帮助文档

序列化方式选择 - Serverless 应用引擎

序列 的过程是将 Java 对象转成 byte ...
来自: 阿里云 >帮助文档

【漏洞公告】Jackson框架enableDefaultTyping方法反序列化漏洞 - 安全公告和技术

Jackson是一套开源的 java 序列 与反 序列化工具框架,可将 java对象 序列化为xml和json格式的字符串并提供对应的反 序列 过程。由于其解析效率较高,Jackson目前是Spring MVC中内置使用的解析方式。近期,Jackson框架2.7 ...
来自: 阿里云 >帮助文档

【虚拟补丁】Apache Dubbo反序列化代码执行(CVE-2020-1948) - 云防火墙

官方披露在Dubbo Provider中存在一个反 序列 远程代码执行漏洞(CVE-2020-1948),攻击者可以构造并发送带有恶意参数负载的RPC请求,当恶意参数被反 序列 时将导致远程代码执行。 漏洞影响范围 ...
来自: 阿里云 >帮助文档

序列化协议 - SOFAStack 微服务

SOFARPC 可以在使用 Bolt 通信协议的情况下,可以选择不同的 序列 协议,目前支持 hessian2 和 protobuf。默认的情况下,SOFARPC 使用 hessian2 作为 序列 协议,如果需要将 序列 协议设置成 protobuf,在 ...
来自: 阿里云 >帮助文档

【漏洞公告】 CVE-2018-2628:WebLogic T3协议反序列化漏洞可导致远程代码执行 - 安全公告和技术

Oracle官方发布了4月份的关键补丁更新CPU(Critical Patch Update),其中包含一个高危的Weblogic反 序列 漏洞(CVE-2018-2628),通过该漏洞,攻击者可以在未授权的情况下远程执行代码。该漏洞安全风险高 ...
来自: 阿里云 >帮助文档

【漏洞公告】CVE-2017-3248:WebLogic反序列化漏洞 - 安全公告和技术

著名的Web中间件WebLogic被曝出之前的反 序列 安全漏洞补丁存在被绕过风险。用户更新补丁后,仍然存在被绕过并成功执行远程命令攻击的情况。该漏洞安全风险高。Oracle官方及时发布了最新补丁,修复了该漏洞,阿里云安全团队建议您尽快自查并升级。漏洞 ...
来自: 阿里云 >帮助文档

【虚拟补丁】WebLogic wls9-async反序列化远程命令执行 - 云防火墙

国家信息安全漏洞共享平台(CNVD)披露的“Oracle WebLogic wls9-async反 序列 远程命令执行漏洞”。攻击者利用该漏洞可在未经授权的情况下远程执行命令 ...
来自: 阿里云 >帮助文档

【漏洞公告】CVE-2017-12149:JBossAS 5.x/6.x 反序列化命令执行漏洞 - 安全公告和技术

无需用户验证。漏洞详情见下文。漏洞编号: CVE-2017-12149漏洞名称: JBossAS 5.x/6.x反 序列 命令执行漏洞官方评级: 高危漏洞描述: 该漏洞存在于JBossAS HttpInvoker组件中的 ...
来自: 阿里云 >帮助文档

【漏洞公告】Joomla 反序列化远程命令执行漏洞 - 安全公告和技术

漏洞描述Joomla 是一个免费的开源内容管理系统(CMS),用于发布网页内容。Joomla 3.4.5 及以下版本由于代码不严谨,可直接执行 PHP 代码。该漏洞可被黑客利用来入侵网站。修复方案 ...
来自: 阿里云 >帮助文档

阿里云高效基因序列检索助力新冠肺炎病毒序列快速分析 - 产品与运维技术专题合集

架构AnalyticDB for MySQL基因检索系统中,AnalyticDB for MySQL负责存储和查询所有结构 数据(例如基因 序列的长度,长度包含基因的论文名称、基因种类、DNA或者RNA等)和基因 序列产生的特征向量。查询数据时,通过基因向量 ...
来自: 阿里云 >帮助文档

案例:阿里云提供高效基因序列检索助力冠状病毒序列分析 - 云原生数据仓库 AnalyticDB PostgreSQL 版

的结构 数据(比方说,基因 序列的长度,包含这个基因的论文名称,以及基因的种类,DNA或者RNA等,见图4查询返回结果部分)和基因 序列产生的特征向量的存储和查询。在查询的时候,我们使用基因向量抽取模型,将基因转化成向量,在AnalyticDB库中进行粗排检索 ...
来自: 阿里云 >帮助文档

使用CAA记录防止域名证书劫持 - 云解析 DNS

HTTPS也会被划上一条小红线,网页不能访问,如下图所示。CAA(Certification Authority Authorization,即证书颁发机构授权)是一项 防止HTTPS证书错误签发的安全措施,于2013年1月通过互联网工程任务组(IETF ...
来自: 阿里云 >帮助文档
< 1 2 3 4 ... 396 >
共有396页 跳转至: GO

新品推荐

你可能感兴趣

热门推荐

切换为移动版

阿里云企典 企典文档内容 阿里云云电脑-无影 数据湖构建 交互式分析 企业物联网平台 私网连接 云安全访问服务 阿里云无影