小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

CodeQL workshop for Java: Unsafe deserialization in Apache Struts

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z

网络安全研究人员发现针对75个暴露点的云端扫描活动,涉及251个日本恶意IP。这些IP于5月8日进行扫描,目标包括多个CVE漏洞。分析表明,单一操作者通过临时IP进行组织化扫描,建议企业封禁相关IP并加强防护。

251个亚马逊托管IP被用于针对ColdFusion、Struts和Elasticsearch的漏洞扫描攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-28T06:53:00Z

本文介绍了对IP地址10.10.10.64的端口扫描,发现22、80和8080端口开放,提供SSH和HTTP服务。通过Python脚本进行漏洞利用,获取数据库信息和用户凭证,并实现权限提升。文章强调网络安全的重要性及法律责任。

[Meachines] [Medium] Stratosphere Struts-2-RCE+mysql转存储+python三方库劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-19T14:21:43Z

Apache Struts近期发现高危文件上传漏洞,攻击者可通过路径遍历上传恶意文件。受影响版本为Struts 2.0.0至2.3.37及2.5.0至2.5.33。建议用户尽快检查并更新补丁。

漏洞分析 | Apache Struts文件上传漏洞(CVE-2024-53677)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-31T11:47:46Z
Java动态汇总:TomEE 10、Struts 7、Payara平台、GlassFish、Commonhaus基金会、Gradle

本周Java动态包括Apache TomEE 10.0.0和Apache Struts 7.0.0的正式发布,Payara平台及多个框架更新。JDK 24和25的早期版本发布,修复了多个问题。GlassFish 8.0.0集成Jakarta EE 11-M4规范,Spring框架各组件也进行了更新。Infinispan 15.1.0发布新客户端和地理查询支持。Commonhaus基金会新增SlateDB和Debezium项目。

Java动态汇总:TomEE 10、Struts 7、Payara平台、GlassFish、Commonhaus基金会、Gradle

InfoQ
InfoQ · 2024-12-23T12:30:00Z

绿盟科技CERT监测到Apache Struts存在任意文件上传漏洞(CVE-2024-53677),攻击者可通过路径遍历实现远程代码执行。受影响版本包括2.0.0至2.3.37、2.5.0至2.5.33及6.0.0至6.3.0.2。建议用户尽快升级至修复版本,并加强文件上传安全措施。

Apache Struts任意文件上传漏洞S2-067(CVE-2024-53677)

绿盟科技技术博客
绿盟科技技术博客 · 2024-12-19T02:35:23Z

黑客利用Apache Struts 2的高危漏洞(CVE-2024-53677)进行攻击,建议企业立即升级至Struts 6.4.0版本以确保安全。该漏洞允许上传恶意文件,可能导致数据泄露或勒索。

有黑客开始尝试使用Apache Struts 2漏洞 企业需立即升级到新版本

蓝点网
蓝点网 · 2024-12-19T02:29:19Z

该文章介绍了一个文件上传的逻辑漏洞,可以通过Struts 2来实现上传action。文章提供了环境搭建和代码示例。漏洞影响范围为Struts 2.0.0-2.3.37、Struts 2.5.0-2.5.32和Struts 6.0.0-6.3.0。

深度分析Struts 2 任意文件上传漏洞 CVE-2023-50164

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-23T01:35:33Z

NIST更新了CVE,反映了struts-core中的新路径遍历漏洞。建议升级Struts版本以修复漏洞。漏洞允许路径遍历,可能导致远程代码执行。演示了如何利用漏洞,需要有漏洞版本的Struts库和不安全代码。更新到最新版本的Struts很重要,因为相对路径会被自动去掉。

Apache Struts 2 中发现新的严重 RCE 漏洞CVE-2023-50164

极道
极道 · 2024-01-08T07:52:00Z

阿帕奇公司发布安全公告,Struts 2存在严重安全漏洞,建议立即安装补丁并升级。漏洞可能导致远程代码执行,服务器被破坏,网络受攻击,数据被窃取,恶意软件分发。黑客已利用先前的安全漏洞。

漏洞预警!Apache Struts 2曝出远程代码执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-13T02:48:16Z

绿盟科技CERT监测到Apache官方发布安全公告修复了Struts的远程代码执行漏洞S2-066(CVE-2023-50164),建议受影响用户尽快升级版本进行防护。

Apache Struts远程代码执行漏洞S2-066(CVE-2023-50164)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-12-08T08:01:28Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码