【漏洞公告】CVE-2017-1000353:Jenkins Java反序列化远程代码执行漏洞 - 安全公告和技术

近日,Jenkins 官方发布安全公告,介绍Jenkins版本中存在的Java 序列 高危漏洞。该漏洞可以导致远程代码执行。漏洞详情见下文。漏洞编号CVE-2017-1000353漏洞名称Jenkins Java 序列 远程代码执行漏洞官方 ...

【漏洞公告】CVE-2017-5941:Node.js反序列化远程代码执行漏洞 - 安全公告和技术

IIFE,利用恶意代码(未信任数据)达到 序列 远程任意代码执行的效果。Nodejs服务端必须存在接收 序列 的数据接口。漏洞利用条件 方式系统存在Node.js,并且存在node-serialize库,可以远程利用该漏洞执行代码。漏洞影响范围Node ...

【漏洞公告】CVE-2017-5645:Apache Log4j反序列化漏洞 - 安全公告和技术

Apache Log4j 被披露存在一个 序列 漏洞(CVE-2017-5645)。攻击者可以通过发送一个特别制作的2进制payload,在组件将字节 序列化为对象时,触发并执行构造的payload代码,带来数据泄露的风险。漏洞详情见下文。漏洞编号 ...

阿里云试用中心,为您提供0门槛上云实践机会!

0元试用32+款产品,最高免费12个月!拨打95187-1,咨询专业上云建议!
广告

【威胁情报】Apache Dubbo反序列化漏洞(CVE-2019-17564) - 云防火墙

Apache Dubbo 序列 漏洞(CVE编号:CVE-2019-17564)。 Apache Dubbo是一款应用广泛的Java RPC分布式服务框架,支持多种协议,官方推荐使用Dubbo ...

Apache Solr远程反序列化代码执行漏洞(CVE-2019-0192) - Web 应用防火墙

Apache官方发布的关于Solr的安全公告。通过调用Config API修改jmx.serviceUrl属性指向恶意的RMI服务,导致Apache Solr出现远程 序列 代码执行的安全漏洞 ...

【虚拟补丁】WebLogic T3协议反序列化漏洞 - 云防火墙

(Critical Patch Update),其中包含一个高危的WebLogic T3协议 序列 漏洞(CVE-2018-2628),通过该漏洞攻击者可以在未授权的情况下构造恶意请求报文远程执行命令获取系统权限,带来严重的安全风险。Oracle官方及时发布 ...

【漏洞公告】Jackson框架enableDefaultTyping方法反序列化漏洞 - 安全公告和技术

Jackson是一套开源的java 序列 序列化工具框架,可将java对象 序列化为xml json格式的字符串并提供对应的 序列 过程。由于其解析效率较高,Jackson目前是Spring MVC中内置使用的解析方式。近期,Jackson框架2.7 ...

【漏洞公告】CVE-2017-3248:WebLogic反序列化漏洞 - 安全公告和技术

详情见下文。漏洞编号CVE-2017-3248漏洞名称WebLogic 序列 漏洞官方评级高危漏洞描述Oracle WebLogic Server 10.3.6.0,12.1.3.0,12.2.1.0, 12.2.1.1版本存在 序列 ...

【漏洞公告】 CVE-2018-2628:WebLogic T3协议反序列化漏洞可导致远程代码执行 - 安全公告和技术

10.3.6.0,12.1.3.0,12.2.1.2, 12.2.1.13版本WebLogic T3协议 序列 漏洞可导致远程代码执行。恶意攻击者可以通过构造恶意请求报文远程执行命令,获取系统权限,带来严重的安全风险。漏洞利用条件 方式远程利用漏洞 ...

【漏洞公告】CVE-2017-12149:JBossAS 5.x/6.x 反序列化命令执行漏洞 - 安全公告和技术

ReadOnlyAccessFilter过滤器。该过滤器在没有进行任何安全检查的情况下,尝试将来自客户端的数据流进行 序列 ,从而导致了漏洞。漏洞利用条件 方式: 通过PoC直接远程利用。PoC状态:已公开漏洞影响范围: JBossAS 5.x/6.x 版本 ...

【漏洞公告】"Java 反序列化" 过程远程命令执行漏洞 - 安全公告和技术

漏洞描述国外 FoxGlove 安全研究团队于2015年11月06日在其博客上公开了一篇关于常见 Java 应用如何利用 序列 操作进行远程命令执行的文章。原博文中所提到的 Java 应用都使用了 Apache Commons Collections ...

【漏洞公告】Joomla 反序列化远程命令执行漏洞 - 安全公告和技术

漏洞描述Joomla 是一个免费的开源内容管理系统(CMS),用于发布网页内容。Joomla 3.4.5 及以下版本由于代码不严谨,可直接执行 PHP 代码。该漏洞可被黑客利用来入侵网站。修复方案在 Joomla 后台,将程序升级至最新版本。注意:为避免数丢失,升级前请做好备份,或为 ECS 建立硬盘快照。 ...

【虚拟补丁】WebLogic wls9-async反序列化远程命令执行 - 云防火墙

国家信息安全漏洞共享平台(CNVD)披露的“Oracle WebLogic wls9-async 序列 远程命令执行漏洞”。攻击者利用该漏洞可在未经授权的情况下远程执行命令 ...

【虚拟补丁】Apache Dubbo反序列化代码执行(CVE-2020-1948) - 云防火墙

官方披露在Dubbo Provider中存在一个 序列 远程代码执行漏洞(CVE-2020-1948),攻击者可以构造并发送带有恶意参数负载的RPC请求,当恶意参数被 序列 时将导致远程代码执行。 漏洞影响范围 ...

序列化方式选择 - 企业级分布式应用服务 EDAS

数组在网络中传输, 序列 会将 byte 数组转成 Java 对象。 序列 的选择需要考虑兼容性,性能等因素,HSF 的 序列 方式支持 java、hessian2,默认是 hessian2 ...

序列化方式选择 - Serverless 应用引擎

数组在网络中传输, 序列 会将 byte 数组转成 Java 对象。 序列 的选择需要考虑兼容性,性能等因素,HSF 的 序列 方式支持 java、hessian2,默认是 hessian2 ...

序列化协议 - SOFAStack 微服务

SOFARPC 可以在使用 Bolt 通信协议的情况下,可以选择不同的 序列 协议,目前支持 hessian2 protobuf。默认的情况下,SOFARPC 使用 hessian2 作为 序列 协议,如果需要将 序列 协议设置成 protobuf,在 ...

序列函数(NEXTVAL和CURRVAL) - PolarDB-O 云原生数据库

本节介绍了PolarDB中用于操作 序列对象的 函数序列对象(也被称为 序列产生器或者简称为 序列)是一个 ...

序列分解函数 - 日志服务

序列分解 函数提供针对业务曲线的分解功能,突出曲线的 ...

阿里云高效基因序列检索助力新冠肺炎病毒序列快速分析 - 产品与运维技术专题合集

架构AnalyticDB for MySQL基因检索系统中,AnalyticDB for MySQL负责存储 查询所有结构 数据(例如基因 序列的长度,长度包含基因的论文名称、基因种类、DNA或者RNA等) 基因 序列产生的特征向量。查询数据时,通过基因向量 ...
< 1 2 3 4 ... 1751 >
共有1751页 跳转至: GO

新品推荐

你可能感兴趣

热门推荐

切换为移动版

阿里云企典 企典文档内容 阿里云云电脑-无影 行业资讯 云通信网络加速 三维空间重建 系统可信