标签:漏洞修复
聚合展示与当前标签相关的教程与电子书内容。
教程
共 2 篇
Next.js爆出高危漏洞"CVE-2025-66478" 建议即刻排查升级
2025年12月3日,Next.js官方紧急发布安全通报,确认其核心依赖的“React Server Components(RSC,React服务端组件)”协议存在致命安全漏洞,漏洞编号为“CVE-2025-66478”,危险等级被评定为CVSS 10.0,这是安全漏洞的最高风险级别,意味着攻击门槛极低,危害却...
MySQL身份认证漏洞 升级到5.5.24可修正
今天早上在seclists中看到一个很惊人的thread:http://seclists.org/oss-sec/2012/q2/493MySQL爆出了一个很大的安全漏洞,几乎影响5.1至5.5的所有版本。出问题的模块是登录时密码校验的部分(password.c),在知道用户名的情况下(如root),直接反复重试(平均大约256次)即可登入。不过,MySQL身份认证的时候是采用3元组,username,ip,password。如果client的IP在mysql.user表中找不到对应的,也无法登陆。这个BUG实际上早在4月份就被发现了,今年5月7号,MySQL发布5.5.24的时候,修正了这个BUG。
电子书
共 0 篇
该标签下暂无电子书