4月23日、セキュリティ研究者らは、Apache Struts2の脆弱性情報S2-020において、CVE-2014-0094を修正するためのパッチソリューションに脆弱性があり、パッチが完全にバイパスされることを指摘した。公式は現在、GitHub 上でこの問題の修正を行っています。しかし、修正が発表された後、セキュリティ担当者はすぐに公式パッチにまだ脆弱性があり、回避できることを発見しました。その後、SCANVウェブサイトセキュリティセンターは、この公式のミスに対処するための一時的な修復計画を添付しました。 Baidu Accelerator も防御ルールのアップグレードを主導しており、現在、この脆弱性に対しては Baidu Accelerator のみが防御可能です。 ウェブマスターが Baidu Accelerator を使用していない場合は、SCANV Website Security Center が提供する一時的な修復ソリューションに従って、自分で修復することもできます。 strutsソースコード内のstruts-default.xmlを変更する ^dojo\..* をすべて置き換えます (.*\. ^)class\..*,.*'class'.*,(.*\. ^)class\[.*,^dojo\..* に変更します。 Struts2 で重大なセキュリティ インシデントが発生したのは今回が初めてではないようです。昨年 9 月には Struts2 の脆弱性が露呈し、大臣レベルのサイトを含む国内の重要な政府 Web サイトの多くに影響が出ました。脆弱性が再び明らかになったことは、インターネット セキュリティ問題の深刻さを示しています。 原題: Struts2 の脆弱性パッチは間違い、Baidu Accelerator が独占的な防御ソリューションを提供 キーワード: Struts2、Baidu Accelerator |
>>: 広州のQunar.comは北京のQunar.comに25万元を支払う必要がある
現在、中国の贅沢品消費は米国を上回り、世界最大の贅沢品消費国となっている。その中で、中国の大学生が贅...
急速な発展期を経て、オンライン教育は 2017 年から初期の成熟段階に入りました。市場では依然として...
4日間にわたる白熱した議論を経ても、ねずみ講の疑いのある江西ワンダフルライフ投資開発株式会社の事件は...
ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス長年更新されていなかった...
2019年4月3日、 BステーションUP司会者「老ファンチー」のファン数が正式に1000万人を突破し...
[51CTO.comからのオリジナル記事]疫病の触媒の下、クラウドサービスの需要が急増し、国内のクラ...
[[377361]]クロスリージョンとは、一般的に知られている「異地域デュアルアクティブ」や「異地域...
最近はSEOサービス会社が増えているようです。国内のSEO業界についてはあまり詳しくないのですが、友...
グリーン クラウド コンピューティングは、環境意識とクラウド コンピューティング ソリューションの大...
[51CTO.comより引用] 2019年12月16日、中国電子技術標準化協会主催の「第9回中国クラ...
justvps.pro は、今から 1 月 20 日まで、英国ロンドン データ センターの VPS ...
エンタープライズ大手のオラクルは最新の財務報告で収益の伸びが鈍化し、主要クラウド事業の成長が停滞した...
検索エンジンが新しいアルゴリズムの時代に入って以来、検索エンジンのウェブサイトのスコアは、基本エクス...
Quadranet は突然、PacificRack の運用を終了し、3 月 4 日にすべてのサーバー...
「コンテンツこそが王様」というのは SEO の世界では永遠に変わらない真実ですが、コンテンツをどのよ...