摘要:
0x01 漏洞背景 2020年06月23日, 360CERT监测发现 Apache Dubbo 官方 发布了 Apache Dubbo 远程代码执行的风险通告,该漏洞编号为 CVE-2020-1948,漏洞等级:高危。 Apache Dubbo 是一款高性能、轻量级的开源Java RPC框架,它提供 阅读全文
posted @ 2020-07-06 13:53
Java技术栈
阅读(652)
评论(0)
推荐(0)
摘要:
开源界最近很热闹啊,各个主流软件或框架漏洞频发,比如像 Struts2、FastJSON、Dubbo、Redis、Tomcat 等都存在各种各样的漏洞。 不要使用含有漏洞的组件每次也都被评为 OWASP 10 大安全漏洞之一。 光这半年以来,栈长知道的,通过公众号Java技术栈发布的就有 Dubbo 阅读全文
posted @ 2020-07-06 11:24
Java技术栈
阅读(3781)
评论(0)
推荐(1)
摘要:
“Spring有多快?” 这是 2018 Spring One Platform 中的一场会议。看完会议视频,我自己动手试了一下。下面是我做出的测试结果。 还没有观看视频的朋友推荐看一下,非常有意思。 https://springoneplatform.io/2018/sessions/how-fa 阅读全文
posted @ 2020-07-06 11:04
Java技术栈
阅读(998)
评论(0)
推荐(0)

浙公网安备 33010602011771号