小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

一名学员在K8s中遇到程序崩溃,分析发现是微软MemoryCache类的空引用异常导致。终结器线程处理未捕获异常时再次抛出异常,最终导致程序崩溃。建议升级MemoryCache版本以解决该问题。

记一次 .NET 某SaaS版CRM系统 崩溃分析

dotNET跨平台 dotNET跨平台 · 2025-06-17T00:00:52Z

一名学员在K8s中遇到程序崩溃,分析发现是MemoryCache导致的空引用异常,终结器线程抛出未处理异常。解决方法是升级MemoryCache版本。

记一次 .NET 某SaaS版CRM系统 崩溃分析 - 一线码农

一线码农 一线码农 · 2025-06-16T05:32:00Z

绿盟科技CERT监测到JumpServer发布安全公告,修复了两个远程代码执行漏洞。漏洞影响版本为0.0 <= JumpServer <= 3.10.6,官方已在最新版本中修复。受影响用户应尽快升级版本或关闭作业中心功能进行临时缓解。

JumpServer远程代码执行漏洞(CVE-2024-29201/CVE-2024-29202)通告

绿盟科技技术博客 绿盟科技技术博客 · 2024-04-02T02:22:08Z

绿盟科技CERT监测到Jenkins发布安全公告,修复了Jenkins CLI中的一个任意文件读取漏洞(CVE-2024-23897)。攻击者可通过使用Jenkins 控制器进程的默认字符编码读取Jenkins上的任意文件,并实现任意代码执行。官方已发布新版本修复该漏洞,受影响的用户应尽快升级版本进行防护。

Jenkins任意文件读取漏洞 (CVE-2024-23897)通告

绿盟科技技术博客 绿盟科技技术博客 · 2024-02-02T03:35:48Z

绿盟科技CERT监测到GitLab官方发布安全公告,修复了GitLab社区版和企业版中的一个任意文件写入漏洞。攻击者可在创建工作区时将文件复制到任意位置。受影响版本为0 <= GitLab CE/EE < 16.8.1。官方已发布修复程序,请尽快升级版本进行防护。

GitLab任意文件写入漏洞(CVE-2024-0402)通告

绿盟科技技术博客 绿盟科技技术博客 · 2024-01-26T08:00:17Z

本文介绍了搭建靶场来复现和修复ruoyi漏洞的方法,包括靶场搭建、漏洞利用和修复方式。漏洞包括shiro漏洞、弱口令、命令执行、代码执行、SSTI、文件下载、SQL注入、文件读取漏洞及bypass。修复方式包括升级版本、修改密钥、添加文件下载验证、升级thymeleaf组件版本等。

演练学习笔记之ruoyi

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-01-19T03:54:31Z

Spring Kafka存在反序列化漏洞,攻击者可通过恶意payload注入Kafka主题,远程执行任意代码。解决方法为更新升级Spring Kafka到2.9.11、3.0.10或更高版本,或配置ErrorHandlingDeserializer。Spring Security Advisories也存在类似漏洞,需升级到2.9.11或3.0.10及更高版本。

【中危】Spring Kafka 反序列化漏洞 (CVE-2023-34040)

OSCS开源安全社区 OSCS开源安全社区 · 2023-08-25T07:37:24Z

绿盟科技CERT监测发现泛微e-cology前台存在任意用户登录漏洞,已发布安全补丁修复漏洞。受影响版本为e-cology9补丁版本 < 10.57。请尽快升级版本进行防护。

泛微e-cology前台任意用户登录漏洞通告

绿盟科技技术博客 绿盟科技技术博客 · 2023-05-18T09:11:28Z

绿盟科技CERT发现泛微Ecology OA存在SQL注入漏洞,攻击者可获取敏感信息。受影响版本为e-cology9和e-cology8补丁版本<=v10.56,官方已发布安全补丁修复漏洞。使用者需尽快升级版本进行防护。

泛微e-cology SQL注入漏洞通告

绿盟科技技术博客 绿盟科技技术博客 · 2023-04-25T06:06:57Z

近日,绿盟科技CERT监测发现Spring官方发布安全通告,修复了一个Spring Boot身份验证绕过漏洞。该漏洞存在于Spring Boot 3.0.0至3.0.5和2.7.0至2.7.10版本中,攻击者可通过Cloud Foundry上的通配符模式匹配实现安全绕过。建议受影响的用户尽快升级版本进行防护,或通过禁用Cloud Foundry执行器进行临时防护。

Spring Boot安全绕过漏洞(CVE-2023-20873)通告

绿盟科技技术博客 绿盟科技技术博客 · 2023-04-25T06:03:53Z

近日,Apache Solr存在远程代码执行漏洞,攻击者可通过发送特制数据包在目标系统上执行任意代码。受影响版本为8.10.0至9.2.0。建议尽快升级版本或通过设置白名单、不出网等方式进行防护。

Apache Solr远程代码执行漏洞(CNVD-2023-27598)通告

绿盟科技技术博客 绿盟科技技术博客 · 2023-04-19T06:27:09Z

近日,Apache Solr存在远程代码执行漏洞,建议尽快升级版本或通过设置白名单、不出网等方式进行防护。

Apache Solr远程代码执行漏洞(CNVD-2023-27598)通告

绿盟科技技术博客 绿盟科技技术博客 · 2023-04-19T06:21:27Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码