サクサク読めて、アプリ限定の機能も多数!
commons-collectionsのunserializeに穴があるため非常に多くのアプリやフレームワークに穴のある可能性が。とにかく通信で直接Javaオブジェクトを送ってる場合はアウトっぽい。げろ~ collections置換えだけで治る?治るの??
stealthinu のブックマーク 2015/11/10 17:34
What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability.[security]commons-collectionsのunserializeに穴があるため非常に多くのアプリやフレームワークに穴のある可能性が。とにかく通信で直接Javaオブジェクトを送ってる場合はアウトっぽい。げろ~ collections置換えだけで治る?治るの??2015/11/10 17:34
このブックマークにはスターがありません。 最初のスターをつけてみよう!
foxglovesecurity.com2015/11/07
What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability. What? The most underrated, underhyped vulnerability of 2015 has recently come to my at...
43 人がブックマーク・8 件のコメント
\ コメントが サクサク読める アプリです /
commons-collectionsのunserializeに穴があるため非常に多くのアプリやフレームワークに穴のある可能性が。とにかく通信で直接Javaオブジェクトを送ってる場合はアウトっぽい。げろ~ collections置換えだけで治る?治るの??
stealthinu のブックマーク 2015/11/10 17:34
このブックマークにはスターがありません。
最初のスターをつけてみよう!