服务器之家:专注于服务器技术及软件下载分享

漏洞

Spring Boot 应对 Log4j2 注入漏洞官方指南
Spring Boot 应对 Log4j2 注入漏洞官方指南

Log4J2漏洞涉及的影响太广了,昨天发文后很多粉丝留言问Spring Boot项目是否受到Log4J2漏洞影响。Spring官方已经全面进行

Log4j史诗级漏洞,我们这些小公司能做些什么?
Log4j史诗级漏洞,我们这些小公司能做些什么?

12月10日,看到朋友圈中已经有人在通宵修改、上线系统了。随即,又看到阿里云安全、腾讯安全部门发出的官方报告

2021-12-14
中国程序员抢先预警「史诗」级漏洞,席卷苹果特斯拉
中国程序员抢先预警「史诗」级漏洞,席卷苹果特斯拉

开源项目的一个漏洞能有多大威力?前几天,Java的一个日志库Log4j2被曝出存在高危漏洞,各路大厂无一幸免,程序员

2021-12-13
微软、谷歌和Atlassian全都调高了漏洞报告奖励
微软、谷歌和Atlassian全都调高了漏洞报告奖励

GitLab与其他多家公司一道,纷纷增加对研究人员发现并报告软件漏洞的奖金。两年来,微软、谷歌和Atlassian全都调高

2021-12-08
九款热门家用路由器实测:共发现226个漏洞 推荐更换默认密码
九款热门家用路由器实测:共发现226个漏洞 推荐更换默认密码

安全研究人员对市场上主流的 9 款热门路由器进行了测试,即便运行最新的固件版本,还是发现了总计 226 个漏洞。

如何挖掘Apache2中的CVE-2021-41773漏洞以保护Web服务器的安全
如何挖掘Apache2中的CVE-2021-41773漏洞以保护Web服务器的安全

ScaRCE可以帮助广大研究人员在漏洞扫描或渗透测试过程中,识别出公开站点中的CVE-2021-41773漏洞。

Linux 修复 Spectre V1 SWAPGS 漏洞,代码来自阿里工程师
Linux 修复 Spectre V1 SWAPGS 漏洞,代码来自阿里工程师

围绕 Spectre V1 SWAPGS 处理器侧信道漏洞的一些重要修复已经在 Linux-5.16-rc4 内核中登陆,相关的 Spectre V1 修复补丁来源于

2021-12-06
14种新型浏览器攻击出现,影响谷歌、微软、苹果和火狐浏览器
14种新型浏览器攻击出现,影响谷歌、微软、苹果和火狐浏览器

攻击者可滥用该机制为目标用户创建一个唯一的URL,之后强制访客的浏览器访问另外一个网站请求相同的URL。

2021-12-06
9个WiFi路由器存在226个漏洞,TP-Link漏洞数量最多
9个WiFi路由器存在226个漏洞,TP-Link漏洞数量最多

近日安全研究人员对当下9种流行WiFi 路由器进行测试分析,共发现了226个漏洞,其中包括一些路由器刚刚更新使用了

Mozilla已修复NSS跨平台网络安全服务中的内存破坏漏洞
Mozilla已修复NSS跨平台网络安全服务中的内存破坏漏洞

在 3.73 / 3.68.1 ESR 之前的版本中,Google 安全研究员 Tavis Ormandy 却发现了一个严重的内存破坏漏洞。

安全研究人员公开了影响多款惠普打印机的两个严重漏洞
安全研究人员公开了影响多款惠普打印机的两个严重漏洞

安全研究人员周二揭露了影响惠普公司150款多功能打印机(MFP)的两个安全漏洞,攻击者可利用这些漏洞窃取敏感信息,

2021-12-02
当红视频会议软件Zoom被曝存在2个严重漏洞
当红视频会议软件Zoom被曝存在2个严重漏洞

Google Project Zero安全研究人员近日发现视频会议软件Zoom存在两个重要漏洞,可能会让用户遭受攻击。

如何使用Domain-Protect保护你的网站抵御子域名接管攻击
如何使用Domain-Protect保护你的网站抵御子域名接管攻击

Domain-Protect是一款功能强大的子域名安全保护工具,可以帮助广大研究人员更好地保护自己的网站抵御子域名接管攻击

2021-11-29
攻击者变管理员?微软曝Windows 11漏洞
攻击者变管理员?微软曝Windows 11漏洞

据外媒消息,近日计算机安全组织Cisco Talos发现了一个新的漏洞,包括Windows 11和Windows Server 2022在内的所有Windows版本均

2021-11-29
四个常见的软件安全开发问题及其解决方法
四个常见的软件安全开发问题及其解决方法

随着软件成为现代企业的支柱,网络攻击已成为一种永远存在的威胁,这使得应用程序安全成为确保业务连续性的必

将数据泄露风险降至最低的简单五步框架
将数据泄露风险降至最低的简单五步框架

统计数据表明,一般企业都没有时间对其数据进行防御,但是数据又非常重要,根据国外安全网站总结的五个步骤,

美国和欧洲 vps哪个好?美国和欧洲vps详细对比
美国和欧洲 vps哪个好?美国和欧洲vps详细对比

很多第一次租用海外服务器的朋友不清楚美国和欧洲vps哪个更好这个问题,美国和欧洲vps都是比较不错的海外vps,但

配置IIS网站web服务器的安全策略配置解决方案
配置IIS网站web服务器的安全策略配置解决方案

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来

运维必须知道的关于云服务器的十个问题
运维必须知道的关于云服务器的十个问题

云计算服务器(又称云服务器或云主机),是云计算服务体系中的一项主机产品,是一种处理能力可弹性伸缩的计算服务

2019-05-24
2019最新三款Windows下连接Linux的ssh软件下载推荐
2019最新三款Windows下连接Linux的ssh软件下载推荐

通常Linux都是服务器系统,而我们办公用的电脑都是Windows系统,而很多时候要通过ssh连接到Linux服务器上进行一些操作