[主机吧]最近的动态
Jackson反序列化漏洞(CVE-2017-17485)深度剖析:补丁为何形同虚设?百度云防护WAF内置规则(ID 3349)一键拦截
一个补丁打了三年,却仍被绕过;一个JSON请求,就能让服务器沦陷。Jackson-databind的CVE-2017-17485漏洞,堪称Java生态中最顽固的反序列化漏洞之一。今天咱们就来扒一扒这个漏洞的前世今生,以及为什么你绝不能只依赖…


参与讨论{{item.data.meta.comment}}条讨论
