commons-collectionsの脆弱性の件、こちらの解説がわかりやすい。『直列化したオブジェクトをクライアントから受け取るケースは全てアウト』

stealthinustealthinu のブックマーク 2015/11/10 18:34

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

commons-collectionsのInvokerTransformer脆弱性について - R42日記

    2015-11-12 追記あり。「SpringとGroovyにも直列化オブジェクト脆弱性」も参照してください。 昨日からJava界隈で話題になっているcommons-collectionsの脆弱性について。 元ネタはこちら。 対応するチケットはこ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう