腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
PCI扫描在VPS上失败
我是PCI的新手,我们刚刚支付了Trustkeeper扫描的费用,下面是一些结果(只是
漏洞
名称):SSLv2支持许多与OpenSSL (修补程序)相关的
漏洞
与Apache (补丁)相关的许多
漏洞
我们正在为VPS
服务
付费,我的问题是:
哪些
漏洞
可以/应该/必须由我们来
修复
(我们如何
修复
它们??)主机提供商提供的是
哪些<
浏览 0
提问于2011-10-21
得票数 0
回答已采纳
1
回答
如果不再支持
服务
器,则存在安全风险。
、
、
、
我
有
一个SQL 2000数据库
服务
器,它不再受Microsoft的支持。我们已经应用了我们的信息安全策略,甚至PCI需求。在这种情况下,我们可能面临
哪些
安全风险? 我可以想到一个例子:
漏洞
。如果在
服务
器上发现新发现的
漏洞
,我们能
修复
吗?通常它们是通过新的补丁或更新来
修复
的,但在这种情况下,我认为微软不会提供任何补丁或更新。
浏览 0
提问于2013-11-25
得票数 1
1
回答
远程代码执行和XSS
漏洞
。一旦发现并修补了
服务
器,应该采取
哪些
步骤来保护
服务
器?
、
我刚刚接到通知,在我运行的站点上有一个远程代码执行
漏洞
和一个xss
漏洞
。我已经
修复
了负责任的代码,但是我想知道之后应该采取
哪些
步骤来: 该应用程序托管在上。在新实例上重新部署会有帮助吗?
浏览 0
提问于2018-10-30
得票数 1
1
回答
在Linux内核中找到与安全相关的补丁的好方法是什么?
、
、
在我所在大学的一个研究项目中,我的任务是编写一份应用于Linux内核的补丁列表,以
修复
安全
漏洞
。我想要一份大约200份的清单。我已经查看了Linux内核的主分支,并查看了git日志,但我发现很难知道何时引入了特定的补丁,目的是
修复
安全
漏洞
。如果我不得不深入研究每一次提交来验证
哪些
是与安全相关的,
哪些
与安全无关,那将是地狱。我知道这可能很宽泛,但是有没有一个很好的信息来源来说明因为发现了
漏洞
而引入了
哪些
补丁?
浏览 31
提问于2020-10-19
得票数 1
2
回答
如何识别和
修复
AIX
服务
器上的TLS机器人
漏洞
漏洞
扫描显示,我的
服务
器(server1821)目前易受TLS机器人的攻击。如何检查此
漏洞
以及如何
修复
此
漏洞
?扫描报告
哪些
端口易受攻击?
浏览 4
提问于2021-09-27
得票数 0
1
回答
为简短的维护窗口自动启用和禁用特定
服务
、
、
在短时间内(通常以秒或分钟为单位),我需要启用ftp (vsftpd)访问托管WordPress的WP
服务
器,以便通过WP管理仪表板更新插件、主题等。这种维护活动是在更新可用时临时进行的--而不一定是在特定的维护周期(用于
漏洞
/bug
修复
、新特性等)。 在这种情况下,
有
哪些
可行的路由可以自动启用和禁用ftp
服务
器?
浏览 0
提问于2012-02-15
得票数 3
回答已采纳
1
回答
Json劫持不起作用
、
在此过程中,我感兴趣的是是否能够实际利用此
漏洞
。 因此,我创建了一个foo.html,添加了一个脚本标记,其中的源属性引用了我登录的站点。我无法利用这个
漏洞
。这是否意味着大多数浏览器已经
修复
了该
漏洞
?
有
什么表格能让我知道
哪些
浏览器
修复
了它吗?还是我完全误解了这个弱点?
浏览 0
提问于2020-02-26
得票数 1
3
回答
在ubuntu12.04LTS上将Apache升级到2.2.23
我们使用Apache2.2.22在运行Ubuntu12.04LTS的
服务
器上进行了PCI扫描。扫描报告在Apache2.2.22( LD_LIBRARY_PATH
漏洞
中的apache长度目录名称)中报告了一个
漏洞
,.The报告状态是将版本升级到最新的稳定版本2.2.23或2.2.24。如何升级到2.2.23以
修复
该
漏洞
,或者是否
有
可用的修补程序可以
修复
此
漏洞
,如果可以,请告诉我如何修补该
漏洞
。
浏览 0
提问于2012-11-06
得票数 4
2
回答
Haswell CPU还安全吗?他们还能得到微码更新吗?
、
我
有
一台带有Haswell CPU的戴尔( Dell )笔记本电脑,最近的Ret血
漏洞
让我觉得它在总体上是多么的脆弱。白皮书暗示了哈斯韦尔很多,但它没有经过测试。我知道Retbleed会在软件中
修复
,但我
有
一些更普遍的问题:如果没有,
有
哪些
已知的
漏洞
没有得到
修复
/缓解?
浏览 0
提问于2022-07-20
得票数 1
1
回答
哪个品牌的无线路由器和DSL调制解调器关心安全性?
、
、
、
、
哪些
供应商在开发期间建立了一个强大的安全流程,在这些过程中,他们教育固件开发人员了解安全问题,安排安全工程师检查代码,接受
漏洞
报告,
修复
发现的任何
漏洞
,并及时发布固件更新和建议?
浏览 0
提问于2011-07-14
得票数 0
6
回答
如何使用脚本或程序自动测试我的站点是否存在SQL注入攻击?
、
、
有
哪些
程序,或者我可以运行一个简单的脚本,来查找我整个站点中的URL中的SQL注入
漏洞
?最好,我想运行一个脚本(PHP)或程序来爬行我的网站,从一个链接跳到另一个链接,尝试查找
漏洞
,并在发现时存储该URL,以便我
有
一个需要
修复
的URL列表。 这真的存在吗?
浏览 0
提问于2012-03-13
得票数 26
回答已采纳
1
回答
如何选择正确的利用和有效载荷?(msf控制台)
、
、
我正在使用两个am,一个与Kali和第二个与Debian
服务
器。📷HTTP
服务
存在许多
漏洞
,因此我的问题是:你建议如何继续进行渗透测试?
浏览 0
提问于2017-08-13
得票数 3
回答已采纳
2
回答
Windows 2003 + Apache的主要
漏洞
是什么?
在其他方面,我想知道各种操作系统- what
服务
器组合在
漏洞
方面的情况。Windows 2003 + Apache
有
哪些
漏洞
?
浏览 1
提问于2008-09-17
得票数 0
5
回答
如何在IIS上
修复
SSL2.0及其猛兽
、
、
我正在使用IIS7.0和最新的补丁程序,似乎找不到这些问题的答案:开发方案是什么?使用IIS7.0是否
有
任何缓解(或不)?应用层能做些什么吗?关于这个主题,这里还有其他几个security.stackexchange.com问题供参考:我是否应该忽略SSL
漏洞
,继续更喜欢AES?配置SSL证书后,我应该在我的证书后,我应该
浏览 0
提问于2012-04-30
得票数 31
回答已采纳
1
回答
电话业务中语音认证的安全
漏洞
、
、
在被问及在使用电话
服务
时是否要选择语音身份验证,我想知道对我来说相对较新的身份验证方法的安全
漏洞
。 是否已经
有
一些已知的安全
漏洞
需要我注意?我可以采取
哪些
措施来最小化这些
漏洞
的风险和影响?
浏览 0
提问于2016-05-12
得票数 3
1
回答
什么是Eclipse的攻击,它是如何
修复
在以太?
有人能简单地解释一下,攻击者需要采取
哪些
步骤来执行攻击,以及它将如何影响系统。 代码中的
哪些
更改
修复
了此
漏洞
?
浏览 0
提问于2018-03-08
得票数 2
6
回答
Redhat + Apache的主要
漏洞
是什么?
在其他方面,我想知道各种操作系统- what
服务
器组合在
漏洞
方面的情况。Redhat + Apache
有
哪些
漏洞
?
浏览 0
提问于2008-09-17
得票数 0
回答已采纳
1
回答
从续订4.41升级到5.8.5
、
、
为了
修复
SQL注入
漏洞
,我需要升级一个带有Sequelize 4.41的节点应用程序,以便
修复
5.8.5 --我假设需要进行一些代码更改,但我对node和Sequelize非常陌生,如何从语法上找到需要更改
哪些
内容才能使应用程序工作呢
浏览 0
提问于2019-07-19
得票数 1
4
回答
常见的Java
漏洞
有
哪些
?
、
可以利用
哪些
常见的Java
漏洞
来获得对系统的某种访问权限?我最近一直在思考这个问题,但还没有想出太多的东西--整数溢出--也许?竞态条件-它给你带来了什么?
浏览 1
提问于2010-07-22
得票数 8
回答已采纳
2
回答
渗透测试用工具
、
、
并
修复
系统中的
漏洞
和弱点。我在谷歌上搜索了一份工具列表,但我想知道大多数人使用的工具是什么,
哪些
是最著名的渗透测试工具。
浏览 0
提问于2016-12-22
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
向日葵-漏洞科普:常见的云服务器有哪些漏洞?
微软这次修复了 50 个漏洞,有 14 个关键漏洞
修复模糊照片的软件有哪些?如何修复模糊照片
免费下载的数据修复软件有哪些
网站服务器漏洞修复之php版本泄露源码
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券