腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(5217)
视频
沙龙
1
回答
第三方
漏洞
修复
(访问源代码与不访问源代码)
、
、
我从静态代码分析器工具中嵌入了列出
漏洞
的
系统软件
。由于它是一个嵌入式系统,而且我无法访问一些必须
修复
漏洞
的源代码(作为第三方),在这种情况下,我能做什么呢?访问源代码=没有问题,所有的bug都可以
修复
。 在无法访问源代码的情况下,这只是一个特定的问题。
浏览 0
提问于2016-09-18
得票数 0
1
回答
如何
修复
Semver-重大依赖
漏洞
、
我是NPM的新手,我想知道
修复
Semver主要
漏洞
的
最佳
实践
。我得到了 现在,想看看最好/最简单的方法来解决它。谢谢!
浏览 0
提问于2019-08-13
得票数 1
3
回答
如何减轻Windows机器下未修补的"AtomBombing“代码注入
漏洞
?
、
、
名为原子轰炸的未修补
漏洞
能否仅通过执行malicious.exe程序绕过安全系统,或者有多种方法注入恶意代码?用户面临的问题是AtomBombing无法
修复
--这是Windows的工作方式。由于没有修补程序的机会,解决方案是一些其他形式的缓解。
浏览 0
提问于2016-10-30
得票数 7
回答已采纳
1
回答
创建-反应-应用程序安装报告的NPM
漏洞
,我应该做些什么?
、
、
、
、
我对ReactJ很陌生,并开始建立一个新项目它完成了,但报告了以下一些
漏洞
,有人能帮我解决这个问题的
最佳
实践
吗?或者我们可以忽略这些
漏洞
?发现81个
漏洞
(21个低
漏洞
,35个中度
漏洞
,24个
漏洞
,1个严重
漏洞
)
浏览 5
提问于2019-11-29
得票数 1
4
回答
如何处理那些拒绝
修复
安全
漏洞
的公司?
、
在为第三方公司开发的应用程序平台编写软件时,我在框架代码中遇到了一个安全
漏洞
,该
漏洞
允许非特权代码通过沙箱解决方案中的
漏洞
执行未经授权的权限提升。我已经将安全问题通知了公司,甚至在不到一周的时间内就开发了一个解决该问题的修补程序,而且该公司还没有发布对该产品的更新,以
修复
此
漏洞
。 该公司目前已售出4 000多万本此产品,几周后仍未
修复
此
漏洞
。我应该怎么做才能让人们意识到这个
漏洞
以及他们可以做些什么来保护自己,而不给那些可以用来攻击平台的“坏人”工具呢?
浏览 0
提问于2012-12-05
得票数 9
1
回答
后期版本存在安全
漏洞
的企业软件
场景:您将看到一个CVN,它详细说明了使用root权限运行的一个通用软件存在允许非特权用户创建或覆盖任何文件(包括root拥有的文件)的
漏洞
。但是,您发现在企业中运行的版本是v1.2,它根本不受此
漏洞
的影响。我的问题是:我可以预见到可能会有不同的观点。一方面,通过在易受攻击的版本之前保留一
浏览 0
提问于2017-12-03
得票数 2
1
回答
用于编写接受比特币的站点的语言
、
你不能用Java编写安全的站点,因为源代码可以被检查,PHP能解决这个问题吗?我应该选择并查看什么,以了解如何编写可以处理支付的web服务器,例如使用比特币或an0ther协议?
浏览 0
提问于2015-10-25
得票数 0
1
回答
禁用的端口与UFW,但外部扫描仍然显示他们是开放的?
、
、
、
UFW状态详细:这是来自验证员网站的外部扫描结果。因此,我的理解是,除了22和443之外,所有端口都应该关闭,但从扫描的角度来看,其他端口仍然是开放的。我做错什么了?
浏览 0
提问于2018-01-29
得票数 2
1
回答
处理间接易受攻击的第三方依赖项
、
如何
修复
间接第三方库中的
漏洞
?假设该
漏洞
是通过以下链引入的:example-app› express-prometheus-middleware@0.9.6 › prometheus-gc-stats@0.6.3› gc-stats@1.4.0 › node-pre-gyp@0.13.0 › rc@1.2.8 › ini@1.3.5 该
漏洞
位于ini@1.3.5中,在ini@1.3.6中
修复
,但Prometheus
修复
这种
漏洞
的
最佳</em
浏览 0
提问于2021-08-02
得票数 2
2
回答
设置导出= false时,应用程序不会启动
、
如何
修复
Quixxi报告的
漏洞
?
浏览 8
提问于2017-10-05
得票数 5
回答已采纳
1
回答
调用存储过程时处理SQL注入的
最佳
实践
、
、
、
、
我继承了我正在
修复
安全
漏洞
的代码。在调用存储过程时处理SQL注入的
最佳
实践
是什么?
浏览 1
提问于2013-02-16
得票数 4
回答已采纳
1
回答
会话Id +更改密码,
最佳
实践
、
、
根据
最佳
漏洞
实践
,我们应该更改SessionId,还是离开旧的,或者创建一个新的会话?
最佳
解决方案是什么?
浏览 5
提问于2020-02-17
得票数 0
3
回答
Ubuntu 12.04,PCI和CVE-2015-5352
、
、
当存在CVE-2015-5352
漏洞
时,PCI遵从性将失败。OpenSSH 6.9
修复
了此
漏洞
,但支持的任何Ubuntu版本(12.04、14.04、15.04和15.10)都没有补好。解决此
漏洞
的
最佳
方法是什么?
浏览 0
提问于2015-07-23
得票数 1
回答已采纳
1
回答
安全性:使用CanCan确保用户无法查看其他用户的配置文件
、
、
、
:admin else endenddef show @user = current_user.has_role?(:admin) ?有没有一种
最佳
实践
或rails约定以不同的方式解决这个问题?
浏览 0
提问于2012-10-01
得票数 1
回答已采纳
1
回答
单点接触安全问题
、
任何我应该注意的问题和
漏洞
。谢谢
浏览 0
提问于2013-04-09
得票数 1
回答已采纳
1
回答
Iso 27K实施
、
、
、
我们应该安装软件来检查它的
漏洞
吗?或者我们应该检查一下设备是否有众所周知的
漏洞
,并消除它们? 提前谢谢。
浏览 0
提问于2016-11-23
得票数 0
回答已采纳
1
回答
对多代合同复制状态的思考?
、
我最近发布了一个带有webapp的玩具dapp (http://etherdate.co/)到主干网,在部署后发现了一些
漏洞
,需要部署更新版本的合同。人们是否有什么
最佳
实践
,可以将状态从一代复制到下一代?还是设计要复制的状态的
最佳
实践
?
浏览 0
提问于2018-03-08
得票数 2
回答已采纳
5
回答
使用DNS CName安全性
、
、
我们的DNS管理员告诉我,使用CNAME记录不是“
最佳
实践
”,而是一个安全
漏洞
。这是真的吗?我一直使用CNAME记录来减少DNS记录的管理开销。
浏览 0
提问于2009-11-05
得票数 4
回答已采纳
1
回答
如果Java天生易受System.getProperty注入攻击的影响,那么是否值得进行验证?
漏洞
扫描器建议,通过确保输入与\n或\r\n匹配等方法验证此输入是可取的。(可能还有BufferedWriter.newLine()等)中容易受到这些攻击,那么现在在每个发出新行语句的程序中验证System.getProperty('line.separator')是一个
最佳
实践
吗是否有其他
最佳
实践
可以避免验证所有系统属性的需要?例如,在sysadmin级别而不是在开发人员级别检查特权和命令是否足以作为一种
最佳
实践
?如果没有,为什么
漏洞</e
浏览 0
提问于2017-10-17
得票数 3
回答已采纳
1
回答
对于每个请求,OAuth 2.0的“状态”参数应该是唯一的,还是可以存储?
、
、
我不确定是否必须在每个请求上随机生成一个唯一的"state“参数,或者是否每次都可以使用相同的字符串并将其保存为常量。
浏览 1
提问于2017-02-24
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Pika最佳实践
PLSQL最佳实践
PageHelper最佳实践
TiDB on Kubernetes 最佳实践
Go HttpServer 最佳实践
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券