最新 最热

CVE-2024-32399|RaidenMAILD Mail Server路径遍历漏洞(POC)

RaidenMAILD是一款强大的电子邮件服务器,该软件可以在相当短的时间内将它架设起来邮件服务器,操作简单,功能齐全,稳定运作。

2024-05-14
1

CVE-2024-21793|F5 BIG-IP Next Central Manager存在多个安全漏洞(POC)

F5 的 Next Central Manager 是 BIG-IP Next 机群所有生命周期任务的集中控制点,该工具为企业提供了一个统一的管理用户界面,用于管理应用程序可用性、访问控制和安全解决方案。...

2024-05-14
1

CVE-2024-34351|Next.js框架存在SSRF漏洞

Next.js 是一个用于构建全栈 Web 应用的 React 框架。你可以使用 React Components 来构建用户界面,并使用 Next.js 来实现附加功能和优化。

2024-05-14
1

开源软件安全指南

通过了解 OSS 安全的基本要素,组织可以增强其有效管理风险和确保供应链安全的能力。

2024-05-10
1

Kubernetes 1.30的命名更好了

在发现几个关键漏洞后,Kubernetes 开始认真考虑使用用户命名空间保护 Pod。此外,还提供了更精细的容器扩展。

2024-05-08
0

N/A|禅道项目管理系统身份认证绕过漏洞(POC)

禅道是由青岛易软天创网络科技有限公司开发的开源项目管理软件,基于敏捷和CMMI管理理念进行设计,集产品管理、项目管理、质量管理、文档管理、组织管理和事务管理于一体,完整覆盖研发项目管理的核心流程。...

2024-05-07
1

CVE-2024-4040|CrushFTP 认证绕过模板注入漏洞(POC)

CrushFTP是一款支持FTP,FTPS,SFTP,HTTP,HTTPS,WebDAV,WebDAV SSL等协议的跨平台FTP服务器软件。

2024-05-07
1

外包项目中加强沟通的7个技巧

想象一下:在一次重大软件发布的前夜,你坐在那里思考这个项目,并自问,“我们是怎么走到这一步的?”在模棱两可的项目需求和优先级、过多时间花在事后修复问题以及与外包团队成员的困难关系等挑战中,你似乎奇迹般地进入了这个...

2024-05-06
1

Java 近期新闻:JobRunr 7.0、Commonhaus 基金会介绍、Payara 平台、Devnexus

在宣布成为 Candidate 后不到一周的时间里,JEP 473,流聚合器(Stream Gatherers,第二次预览),已经从 JDK 23 的 Candidate 状态提升为 Proposed to Target 状态。该 JEP 是对上一次预览,即 JEP 461,流聚合器(Stream Gatherers,.....

2024-04-26
0

【观点】 curl 2024: 是否该移除 rust 后端 hyper ?

今天看到 curl 官方邮件列表中出现了一封公开的邮件[1],探讨是否该把 Rust 实现的 http 后端 hyper 的支持在 curl 2024[2] 的工作任务中移除。

2024-04-22
1