服务器之家:专注于服务器技术及软件下载分享

漏洞

工信部通报阿帕奇Log4j2重大安全漏洞
工信部通报阿帕奇Log4j2重大安全漏洞

昨日国家工信部官方发布公告,通报了阿帕奇Log4j2组件中的一个重大安全漏洞。

2021-12-20
禁止套娃:新发布的Log4j补丁被发现又包含一个可利用的漏洞
禁止套娃:新发布的Log4j补丁被发现又包含一个可利用的漏洞

Log4j黑客,也被称为Log4Shell已经有一个补丁,已经可以部署到企业。但事实证明,这个补丁玩起了“套娃”。

2021-12-19
史诗级漏洞Log4j2引发科技巨头自查:AMD躲过一劫
史诗级漏洞Log4j2引发科技巨头自查:AMD躲过一劫

这几天全球科技巨头们被一个安全漏洞Log4j2折腾得够呛,虽然它只是阿帕奇(Apache)中的一个框架,但使用太广泛了,这

2021-12-19
苹果 iOS 15.2 修复远程越狱漏洞:黑客能 1 秒破解 iPhone
苹果 iOS 15.2 修复远程越狱漏洞:黑客能 1 秒破解 iPhone

苹果近日推送了 iOS 15.2 正式版更新,带来了多项新增内容和 Bug 修复。据苹果越狱团队奇安盘古透露,苹果在 iOS 15

2021-12-19
DedeCMS V5.8.1 SSTI模板注入导致RCE漏洞
DedeCMS V5.8.1 SSTI模板注入导致RCE漏洞

2021年9月30日,国外安全研究人员Steven Seeley披露了最新的DedeCMS版本中存在的一处SQL注入漏洞以及一处SSTI导致的RCE漏洞

2021-12-17
Meta扩大漏洞悬赏计划 首次纳入数据搜刮类目
Meta扩大漏洞悬赏计划 首次纳入数据搜刮类目

Meta 正在扩大它的漏洞悬赏计划,将报告数据抓取的研究人员纳入其中。Meta 在一篇博文中表示,公司应该是业内首个

2021-12-16
Log4j漏洞可能需要数年时间才能解决
Log4j漏洞可能需要数年时间才能解决

近日Log4j漏洞的出现引起了业内人士的广泛讨论,网络安全专家认为CVE-2021-44228的普遍性以及容易被利用,这个Log4j中

新的勒索软件正被部署在 Log4Shell 攻击中
新的勒索软件正被部署在 Log4Shell 攻击中

上周五,基于Java日志平台的 "Log4Shell "漏洞公开利用程序被发布。Log4j是一个开发框架,允许开发人员在他们的Java应用

Log4j漏洞可能需要数月甚至数年时间才能妥善解决
Log4j漏洞可能需要数月甚至数年时间才能妥善解决

网络安全专家认为 CVE-2021-44228 的普遍性以及容易被利用,这个 Log4j 中的远程代码执行漏洞可能需要数月甚至数年时间

2021-12-15
Log4j漏洞大流行:72小时内发生超84万起攻击
Log4j漏洞大流行:72小时内发生超84万起攻击

多家网络安全公司的研究人员发出警告称,受最近披露的 Log4j 漏洞利用的影响,黑客已在过去 72 小时内发起了超过

2021-12-15
Log4Shell和JNDI注入的基本常识和目前进展
Log4Shell和JNDI注入的基本常识和目前进展

最新爆发的Log4j2安全远程漏洞,又称“Log4Shell”,让整个互联网陷入了威胁之中,大量企业和Java项目都在紧锣密鼓的

2021-12-14
CISA示警Log4j破坏力惊人 数亿台设备受到影响
CISA示警Log4j破坏力惊人 数亿台设备受到影响

网络安全和基础设施安全局(CISA)局长 Jen Easterly 告诉行业领导者,近期曝光的 Apache Log4j 漏洞破坏力即便不是最严重的

2021-12-14
Log4j 维护者:为向后兼容没移除导致漏洞的旧功能
Log4j 维护者:为向后兼容没移除导致漏洞的旧功能

Apache Log4j2 近日被公开的远程代码执行漏洞在全球引起了重大影响,Apache Log4j2 是一个基于 Java 的日志组件。该组件被

2021-12-14
有证据表明二周前就有黑客利用Log4Shell漏洞发起攻击了
有证据表明二周前就有黑客利用Log4Shell漏洞发起攻击了

虽然概念验证代码是上周四发布的,但有证据表明已经有黑客在 2 周前利用 Log4Shell 漏洞发起攻击了。

Log4Shell漏洞公开披露前,至少已在“在野”9天
Log4Shell漏洞公开披露前,至少已在“在野”9天

根据Security Affairs网站最新消息,Log4j库中的Log4Shell漏洞公开披露前,至少已经被攻击利用了一周之多。

2021-12-14
Apache Log4j2漏洞是怎么回事 Apache Log4j2漏洞怎么修复
Apache Log4j2漏洞是怎么回事 Apache Log4j2漏洞怎么修复

近日Apache Log4j2出现漏洞导致我的世界杯黑客攻击,不少玩家都受到了不同程度的影响,而这一切的起因都是因为Apa

2021-12-14
美国和欧洲 vps哪个好?美国和欧洲vps详细对比
美国和欧洲 vps哪个好?美国和欧洲vps详细对比

很多第一次租用海外服务器的朋友不清楚美国和欧洲vps哪个更好这个问题,美国和欧洲vps都是比较不错的海外vps,但

配置IIS网站web服务器的安全策略配置解决方案
配置IIS网站web服务器的安全策略配置解决方案

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来

运维必须知道的关于云服务器的十个问题
运维必须知道的关于云服务器的十个问题

云计算服务器(又称云服务器或云主机),是云计算服务体系中的一项主机产品,是一种处理能力可弹性伸缩的计算服务

2019-05-24
2019最新三款Windows下连接Linux的ssh软件下载推荐
2019最新三款Windows下连接Linux的ssh软件下载推荐

通常Linux都是服务器系统,而我们办公用的电脑都是Windows系统,而很多时候要通过ssh连接到Linux服务器上进行一些操作