随笔分类 -  漏洞修复

摘要:近日,IBM发布安全通告称修复了一个WebSphere Application Server中一个潜在的远程代码执行漏洞(CVE-2018-1567)。攻击者可以构造一个恶意的序列化对象,随后通过SOAP连接器来执行任意JAVA代码.目前没有更多漏洞细节... 阅读全文
posted @ 2018-09-13 18:18 简拿华路 阅读(1018) 评论(0) 推荐(0)
摘要:weblogic打补丁到weblogic官网下载补丁包对应的补丁包 如: p22248372_1036012_Generic.zip 一 安装补丁步骤1、登录linux的weblogic用户,切换到/home/weblogic/Oracle/Middleware/... 阅读全文
posted @ 2018-07-20 01:57 简拿华路 阅读(3927) 评论(0) 推荐(0)
摘要:SSL/TLS 漏洞“受戒礼” 一、漏洞分析事件起因2015年3月26日,国外数据安全公司Imperva的研究员Itsik Mantin在BLACK HAT ASIA 2015发表论文《Attacking SSL when using RC4》阐述了利用存在了13年之... 阅读全文
posted @ 2018-07-19 10:38 简拿华路 阅读(2284) 评论(0) 推荐(0)