阿里巴巴 fastjson 又双叒叕出漏洞了!
herman 5年前 (2020-05-31) 4160浏览
5 月 29 日,一大早就得到了消息,阿里巴巴的 fastjson 又出漏洞了。 紧接着,没过多久,很多客户发来邮件,要求排查产品中涉及 fastjson 的安全漏洞! 由于公司项目众多,一个一个排查起来真的是麻烦。我只能给大家口头交待...
herman 5年前 (2020-05-31) 4160浏览
5 月 29 日,一大早就得到了消息,阿里巴巴的 fastjson 又出漏洞了。 紧接着,没过多久,很多客户发来邮件,要求排查产品中涉及 fastjson 的安全漏洞! 由于公司项目众多,一个一个排查起来真的是麻烦。我只能给大家口头交待...
herman 5年前 (2020-01-15) 2458浏览
好记性不如一个乱笔头!我的 Mac 系统上安装的 MySQL 系统有好长时间了,一直是记着密码的方式。今天,一位同事说要连一下我本地的数据库,试了半天,找不对密码了。所以,今天我就分享一下,Mac 系统下如何重置 MySQL 数据库的密码。 ...
herman 6年前 (2019-02-20) 7146浏览
很对微信群里的网友,我都称他们为老铁,从来不称兄道弟的,因为我觉得不真实。不向某东,说一套做一套。 其实你只要认真对待大家,大家都会看在心里,你们说是不是! 对于 Java 程序员来说,一个服务器上跑多个程序是非常常见的现象。...
herman 6年前 (2019-01-20) 4306浏览
今天拼多多火了,被各大媒体刷屏。其中最主要的是拼多多的一个漏洞导致了 200 多亿的损失。这么大一个 Bug,导致 100元 无门槛券随便领,有人一晚上领了十几万在炫耀,你们辛苦一年想要的年终奖,别人一晚上就搞定了。各大羊毛党,在昨天晚上相继出售...
herman 6年前 (2019-01-15) 13106浏览
在 Hacker News 上,最近被公布的一个 scp 命令漏洞上了头条。目前该漏洞可能影响着大部分的计算机,并且隐藏了 35 年才被发现! 最近有人在通过 Java 使用 JSch 库,发现执行 SCP 命令的系统中存在一些问题。 ...
herman 6年前 (2019-01-03) 2261浏览
回顾 2018 年,我挺意外的。在 2018 年,我写了一篇 10万 + 的文章《因不写注释,码农杀了4位同事,一人情况危急》。 这篇文章开始百度收录了,搜索量一度达到历史最高,导致我的网站几度奔溃!后来我把这篇文章发到了我的百家号,也收获...
herman 6年前 (2018-09-27) 5414浏览 0评论
最近国外的一个安全研究人员发现 15 行代码就可以让你的苹果设备崩溃。经他在推特上发布后,上了国外一些安全领域的头条,现在传到了国内。 经过国内的一些人恶搞,一部分人已经沦陷了。现在相关的测试代码已经在 github 上出现,有的人做成了一...
herman 9年前 (2016-06-16) 4566浏览 1评论
近年来,越来越多的中小型站长如雨后春笋般的冒了出来。网站的安全性就变得越来越严重。例如今年Struts2的一个漏洞,就连大型银行,电商,支付等领域的拔尖企业都受到冲击,更何况小小的个人站点。因此我们很有必要了解了解网站常见的漏洞安全知识,特意...