腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
4
回答
如何处理那些拒绝
修复
安全
漏洞
的公司?
在为第三方公司开发的应用程序
平台
编写软件时,我在框架代码中遇到了一个安全
漏洞
,该
漏洞
允许非特权代码通过沙箱解决方案中的
漏洞
执行未经授权的权限提升。我已经将安全问题通知了公司,甚至在不到一周的时间内就开发了一个解决该问题的修补程序,而且该公司还没有发布对该产品的更新,以
修复
此
漏洞
。 该公司目前已售出4 000多万本此产品,几周后仍未
修复
此
漏洞
。我应该怎么做才能让人们意识到这个
漏洞
以及他们可以做些什么来保护自己,而不给那些可以用来攻击<e
浏览 0
修改于2012-12-05
得票数 9
3
回答
腾讯云轻量级服务器不能搭建V**即pptpd ?
云服务器
、
VPN 连接
、
网络安全
、
安全
、
云计算
搭建成功之后不能连接外网,强烈建议后台人员
修复
这个问题,云计算
平台
本来就是广大开发者的一个实验
平台
,就算这个存在
漏洞
,但是你可以给我返回一个我的实验是否成功的return 啊
浏览 2659
提问于2019-06-12
1
回答
Ubuntu上的ngx-管理问题
fsevents@2.1.3 (node_modules/@angular/compiler-cli/node_modules/fsevents):npm WARN notsup跳过可选依赖项:fsevents的
平台
不受支持fsevents@1.2.13 (node_modules/webpack-dev-server/node_modules/fsevents):npm WARN notsup跳过可选依赖项:fsevents的
平台
不受支持可选跳过可选依赖项: fsevents@2.1.3
浏览 24
提问于2020-08-21
得票数 0
1
回答
我无法在visual studio中安装提示同步。
尝试新的跨
平台
PowerShell 。PS C:\Users\ibcph> npm安装提示同步9个软件包正在寻找资金运行npm fund以获得详细信息要解决所有问题(包括中断更改),运行: npm审核
修复
-强制。
浏览 5
提问于2022-09-17
得票数 -2
1
回答
JBoss 5.1.0作为
漏洞
CVE-2012-0874
我们的安全小组已经标记了CVE-2012-0874
漏洞
。由于安全拦截器提供了第二层身份验证,因此无法直接利用此
漏洞
。如果用户配置错误的安全拦截器或无意中禁用它,则此
漏洞
将被利用。远程攻击者可以利用此
漏洞
调用MBean方法,并在运行JBoss服务器的用户的上下文中运行任意代码。 此问题已在JBoss 5.2.0企业应用程序
平台
更新中得到解决。我们不想升级JBoss版本,并且希望
修复
现有版本中的问题。我需要知道的是,上述拦截器的取消注释将
修复
CVE-2012-0874的<e
浏览 2
提问于2016-04-28
得票数 0
1
回答
更新为4.1.1或更高版本,用于Google应用程序,但其
漏洞
APK版本Apache Cordova您可以在这篇Google文章中找到有关如何升级的信息。科多瓦
平台
ls: Installed platforms: android 7.0.0 Available platforms: browser > ~5.0.1 ios ~4.5.4 osx ~
浏览 0
修改于2018-09-16
得票数 0
1
回答
科多瓦不会安装
any"} (当前:{"o“)cordova@8.0.0从一个贡献者中添加1个包,删除2个包,更新4个pa npm审核修正npm警告包防火墙同时包含开发和生产依赖项npm警告可选跳过可选依赖项: fsevents@1.
浏览 2
提问于2018-09-25
得票数 0
回答已采纳
1
回答
如何
修复
带有Apache
漏洞
的应用程序?
我的android应用程序已被google拒绝,我收到以下消息: 我的问题是:对这个问题有什么建议或帮助吗?
浏览 4
修改于2016-06-08
得票数 1
3
回答
生产级服务器软件
或者我可以手动
修复
XAMPP中的安全
漏洞
(比如没有“root”的密码),使其达到生产级别?
平台
: Windows技术: Apache、MySQL、PHP要求:自行托管服务器权限:易于安装和配置
浏览 2
修改于2009-06-23
得票数 0
回答已采纳
2
回答
如何
修复
这些
漏洞
?(npm审计
修复
无法
修复
这些
漏洞
)
我的项目有6个高度严重的
漏洞
,我不知道如何
修复
它们。npm审计
修复
失败。请帮我把这个修好。 我在我的项目中安装了,并且在它安装完之后,就显示了这些
漏洞
。我不知道有什么联系。
浏览 4
修改于2020-02-13
得票数 10
回答已采纳
2
回答
如何开始审核智能合同?
我将报告我在审计smart合同时所发现的所有
漏洞
。是否有任何
平台
可以让我审核其他人开发的智能合同?是否有任何
平台
,让高级审计师分享他们的经验,并公布他们在审计智能合同时发现的
漏洞
?
浏览 0
修改于2019-02-09
得票数 1
回答已采纳
3
回答
是否有任何IDE插件可用于在编码时扫描?
有像Fortify这样的工具可用,它可以与IDE集成,以扫描源代码中的安全
漏洞
。但我期望的是一个像eclipse这样的IDE插件,它可以在输入代码时检查
漏洞
。(对于Java程序,可能每个分号(;)都应该检查
漏洞
)。如果该工具建议在旅途中进行
修复
,那就太好了。这样开发人员就可以
修复
漏洞
,从而
修复
eclipse中的编译问题。与运行一次完整的代码扫描、检查
漏洞
、
修复
这些
漏洞
并再次扫描整个代码库相比,这将大大减少开发人员的时
浏览 4
修改于2012-07-25
得票数 0
1
回答
修复
mathjs
漏洞
在math.js中有一个
漏洞
,如果一个人输入一个不可能的问题,1:999999999999999999999,它会使node.js进程崩溃,你有什么想法吗?
浏览 38
修改于2021-08-31
得票数 1
2
回答
修复
NPM
漏洞
不幸的是,这些包已经过时了,我收到了关于
漏洞
的警告。我遵循了的一系列建议,即:npm audit fix --forcenpm audit说仍然有24个
漏洞
。但是,上面的任何命令都不会
修复
它们。
修复
这些
漏洞
的下一步步骤是什么? "typescript&
浏览 22
修改于2022-03-27
得票数 5
回答已采纳
1
回答
修复
XSS
漏洞
Bellow代码容易受到XSS攻击。我已经核实过了。我想把它修好。我该怎么做呢?代码是用经典的asp编写的。 Dim strGo : strGo = Request.QueryString.Item("go"); Response.Write "document.location.href = 'browserCompatibilities.asp?go=" & strGo;
浏览 36
提问于2021-09-14
得票数 0
1
回答
基于Kubernetes的商店中人类角色的官方命名?
除了Kubernetes之外,有没有类似于旧的J2EE
平台
角色的东西?或者甚至,“负责企业中使用的所有docker镜像都已使用最新的CVE
漏洞
修复
补丁的人被称为_?”这类东西有没有标准的命名法?它在哪里? 谢谢, 边缘 ?
浏览 15
提问于2019-02-14
得票数 1
1
回答
处理间接易受攻击的第三方依赖项
如何
修复
间接第三方库中的
漏洞
?假设该
漏洞
是通过以下链引入的:example-app› express-prometheus-middleware@0.9.6 › prometheus-gc-stats@0.6.3› gc-stats@1.4.0 › node-pre-gyp@0.13.0 › rc@1.2.8 › ini@1.3.5 该
漏洞
位于ini@1.3.5中,在ini@1.3.6中
修复
,但Prometheus
修复
这种
漏洞
的最佳策略是什么?
浏览 0
修改于2021-08-02
得票数 2
2
回答
在运行"npm安装内存角-web-api--保存“命令时出错。
,所以我试着遵循关于的教程 内存中的角-web@0.8.0更新的1包和经审计的21.447中的42609包发现了5个严重程度很高的
漏洞
,运行npm audit fix
修复
它们,或者npm au
浏览 0
提问于2019-04-17
得票数 0
回答已采纳
1
回答
受影响操作系统过滤CVEs
是否可以通过受影响的
平台
/操作系统过滤CVEs? 有些源确实提供了这种功能,比如利用db,但主要的
漏洞
源NVD,国家
漏洞
数据库,似乎没有这类类别或过滤器,无论是CVEs还是CPE。如果这是不可能的或不可靠的,我如何才能知道一个产品是否受到特定
平台
上的
漏洞
的影响?我应该假设他们都受到影响了吗?
浏览 0
修改于2023-05-12
得票数 0
1
回答
修复
log4j
漏洞
的最新稳定春季引导版本是什么?
修复
log4j
漏洞
的最新稳定春季引导版本是什么?我需要
修复
当前项目中的log4j
漏洞
。从mvn依赖项:tree命令中,我可以看到spring版本2.3.3。我需要升级到这个
漏洞
被
修复
的spring引导版本。
浏览 10
提问于2022-01-25
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券