commons-collectionsのunserializeに穴があるため非常に多くのアプリやフレームワークに穴のある可能性が。とにかく通信で直接Javaオブジェクトを送ってる場合はアウトっぽい。げろ~ collections置換えだけで治る?治るの??

stealthinustealthinu のブックマーク 2015/11/10 17:34

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability.

    What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability. What? The most underrated, underhyped vulnerability of 2015 has recently come to my at...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう