首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
Coray_ling
掘友等级
研发工程师
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
10
文章 5
沸点 5
赞
10
返回
|
搜索文章
最新
热门
OSCS开源安全周报第10期:Linux openvswitch 内核模块提权漏洞 poc 公开
本周安全态势综述 OSCS 社区共收录安全漏洞37个,公开漏洞值得关注的是 Linux Kernel openvswitch 模块权限提升漏洞(CVE-2022-2639),Apache IoTDB
OSCS开源安全周报第9期:开源组件命令执行漏洞集中爆发
本周安全态势综述 OSCS 社区共收录安全漏洞39个,公开漏洞值得关注的是 Apache OFBiz < 18.12.06 存在反序列化漏洞(CVE-2022-29063),Apache Geode
研发说:安全是软件开发的生命线
研发说:安全是软件开发的生命线 昨天群里大家聊天,讨论用友中勒索病毒的事情。有位同学发出了收到公司关于使用用友相关的邮件通知。 同时他也也发出了一句话:安全是软件开发的生命线。很多人表示这句话厉害
OSCS开源安全周报第8期:时隔百天 Apache Hadoop YARN 远程代码执行漏洞公开
本周安全态势综述 OSCS社区共收录安全漏洞29个,公开漏洞值得关注的是Apache Hadoop YARN 远程代码执行漏洞(CVE-2021-25642),Firefox 内存破坏漏洞(CVE-2
投毒者对 PyPi 上的开源包开发者下手了
OSCS 近期监测到 PyPi 官方发布公告称有攻击者针对 PyPi 上的开源组件开发者进行钓鱼,试图窃取 PyPi 贡献者的凭据。本次攻击是通过贼喊捉贼的假装PyPi官方给恶意包发邮箱进行钓鱼
风险组件已经升级到最新版本,仍然提示风险,如何快速解决——kaptcha 安全漏洞
近期有很多小伙伴问了个相同的问题,风险组件已经是最新版本了,检测还是有漏洞,怎么能快速解决呢... 拿 kaptcha 安全漏洞举例 kaptcha 是个图形验证码的库,使用该组件的人数也非常多,搜
Gitlab 中 Github import 功能存在远程代码执行漏洞
GitLab 是由 GitLab 公司开发的、基于Git的集成软件开发平台。 GitLab 的漏洞版本中存在远程代码执行漏洞,允许经过身份验证的用户通过 GitHub API 端点导入远程执行代码。
OSCS开源安全周报第7期:本周投毒对象均为 NPM 仓库
OSCS社区共收录安全漏洞33个,公开漏洞值得关注的是Apache Flume 存在JNDI注入漏洞(CVE-2022-34916),Apache Airflow Docker Pr
OSCS开源安全周报第6期:本周投毒事件量相比攻防演练周明显下降
OSCS社区共收录安全漏洞48个,其中两个独家漏洞,公开漏洞值得关注的是Adobe Premiere Elements 权限提升漏洞(CVE-2022-34235),Apache T
看到我们的IDE插件代码被友商复制粘贴了,所以我们做了一个愉快的决定
昨天看到一个朋友给我发了一篇文章,某友商也发布了一款关于代码安全检测的 IDE 插件,其中UI和代码特征上,与我们的MurphySec Code Scan 插件有一些非常相似的地方。于是我们
下一页
个人成就
文章被点赞
80
文章被阅读
50,458
掘力值
1,311
关注了
3
关注者
18
收藏集
0
关注标签
3
加入于
2022-03-21