服务器之家:专注于服务器技术及软件下载分享

漏洞

微软发现与Log4j相关的高危漏洞
微软发现与Log4j相关的高危漏洞

微软表示,在寻找 Log4j 漏洞时发现了 SolarWinds Serv-U 软件先前未披露的问题。

2022-01-24
关于Android中WebView远程代码执行漏洞浅析
关于Android中WebView远程代码执行漏洞浅析

这篇文章主要给大家介绍了关于Android中WebView远程代码执行漏洞的相关资料,文中通过示例代码介绍的非常详细,对大

2022-01-24
Python网络安全格式字符串漏洞任意地址覆盖大数字详解
Python网络安全格式字符串漏洞任意地址覆盖大数字详解

这篇文章主要介绍了Python网络安全格式字符串漏洞任意地址覆盖大数字的示例详解,有需要的朋友可以借鉴参考下,

苹果正修复Safari漏洞:可提取你的近期浏览历史
苹果正修复Safari漏洞:可提取你的近期浏览历史

上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。

2022-01-19
警惕!WordPress插件的严重漏洞已影响 84,000个网站
警惕!WordPress插件的严重漏洞已影响 84,000个网站

来自 WordPress 安全公司 Wordfence 的研究人员发现了一个严重漏洞,该漏洞影响了三个不同的 WordPress 插件,影响了超过

2022-01-19
微软:powerdir 漏洞允许访问macOS用户数据
微软:powerdir 漏洞允许访问macOS用户数据

微软发布消息称,威胁行为者可以利用 macOS 漏洞绕过透明,同意和控制(TCC)框架来访问用户受保护的数据。

2022-01-12
微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞
微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞

针对近期曝光的 Windows 桌面和服务器高危漏洞,微软在本月的补丁星期二活动日中发布了一个补丁。

2022-01-12
微软公开macOS漏洞“Powerdir”细节 苹果已更新修复
微软公开macOS漏洞“Powerdir”细节 苹果已更新修复

微软对该漏洞的工作原理有一个详细的概述,该公司表示,其安全研究人员继续“监测威胁状况”,以发现影响 mac

2022-01-11
警告!与Log4Shell相似的Java漏洞出现了
警告!与Log4Shell相似的Java漏洞出现了

安全研究人员警告称,一个最新的严重的Java错误,其本质与目前在全球范围内利用的臭名昭著的 Log4Shell 漏洞相同 。

2022-01-10
引爆全球的 Log4j2 核弹级漏洞,Jndi 到底是个什么鬼?
引爆全球的 Log4j2 核弹级漏洞,Jndi 到底是个什么鬼?

JNDI 就是 Java 的一套规范,相当于把某个资源进行注册,再根据资源名称来查找定位资源。

2022-01-10
微软警告:Log4j 漏洞攻击水平仍然很高
微软警告:Log4j 漏洞攻击水平仍然很高

在12月之前微软探测系统中发现的Log4j“Log4Shell”缺陷后,微软已警告Windows和Azure 客户保持警惕。

2022-01-06
研究人员发现 70 个 Web 缓存中毒漏洞,涉及 GitHub/GitLab 等
研究人员发现 70 个 Web 缓存中毒漏洞,涉及 GitHub/GitLab 等

安全研究员 Iustin Ladunca(Youstin)近期针对许多网站(包括一些高流量的在线服务)进行了调研,结果发现了 70 个具有不同

2022-01-06
Google花费16个月才修复Android漏洞
Google花费16个月才修复Android漏洞

近日复旦大学计算机学院的杨珉表示,他们团队去年9月向谷歌提交的 400 多个漏洞,一直拖到今年年底才修复完。

2022-01-04
安全人员披露iOS漏洞:利用HomeKit让iPhone瘫痪
安全人员披露iOS漏洞:利用HomeKit让iPhone瘫痪

近日安全研究人员披露了存在于 iOS 系统中的漏洞,使用 HomeKit 进行攻击,而且苹果修复该漏洞的速度非常缓慢。

2022-01-04
苹果iOS曝doorLock漏洞,能让手机“变砖”
苹果iOS曝doorLock漏洞,能让手机“变砖”

在苹果Apple HomeKit 中发现了一个名为“doorLock”的新型持续拒绝服务漏洞,影响的系统版本从IOS14.7到IOS15.2。

2022-01-04
从源码看Log4j2、FastJson漏洞
从源码看Log4j2、FastJson漏洞

远程代码漏洞对广大程序员来并不陌生,远程代码执行是指攻击者可能会通过远程调用的方式来攻击或控制计算机设

2021-12-30
配置IIS网站web服务器的安全策略配置解决方案
配置IIS网站web服务器的安全策略配置解决方案

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来

运维必须知道的关于云服务器的十个问题
运维必须知道的关于云服务器的十个问题

云计算服务器(又称云服务器或云主机),是云计算服务体系中的一项主机产品,是一种处理能力可弹性伸缩的计算服务

2019-05-24
2019最新三款Windows下连接Linux的ssh软件下载推荐
2019最新三款Windows下连接Linux的ssh软件下载推荐

通常Linux都是服务器系统,而我们办公用的电脑都是Windows系统,而很多时候要通过ssh连接到Linux服务器上进行一些操作

10个免费的服务器和网络监控工具
10个免费的服务器和网络监控工具

分享一个很久之前笔记收藏的十个免费的服务器和网络监控工具,大家可以做个了解。