基于 Jakarta plugin 插件的 Struts 远程代码执行漏洞 业界资讯 漏洞编号:CVE-2017-5638 2017年3月6日,Apache Struts 2被曝存在远程命令执行漏洞,漏洞编号S2-045,CVE编号CVE-2017-5638,在使用基于Jakarta插件的文件上传功能时,有可能存在远程命令执行,导致系统被黑客入侵。 该漏洞的影响范围: Struts2.3.5 到 Struts2.3.31 以及 Struts2.5 到 Struts2.5.10= 该...详情 2017年3月7日
WordPress 4.7.3 优化教程 更新动态 WordPress 4.7.3 正式版发布是修复之前主要修复之前版本的 Bug,而且包含有比较恶心的XSS,sql注入等。所以我们建议您直接升 级覆盖此版本。总所周知国内的话,尽量不要去用谷歌字体和ajax库,针对这种情况,我们一般常见的方法无非就是让他本地加载。不 请求外部源。 所以我们依旧找到 目录下的可以发现如下代码,我们只要把这些请求本地化即可完成优化工作! 您可以直接参考如上文件进行这...详情 2017年3月7日
TinyShop V2.6 版正式发布,网店系统 开源软件 TinyShop发展的越来越强大,这次模板专有标签的支持,给模板开发者代来了更多的想像和发挥空间,让你创作出更个性的模板,模板的个性模块可以自行管理,可以不管系统的限制。再配合原来系统的widget,你想实现的都可能更自己的实现。这必将引领模板走向一种更智能的开发方式。 TinyShop V2.6 版功能具体如下: 1、增加主题专属标签,{#变量名},使主题的开发更加的灵活,每个主题都可以有自己的...详情 2017年3月7日
Mozilla Firefox 52.0 正式版发布 软件更新资讯 Mozilla Firefox 52 今日发布。 此次更新主要增强了Sync同步功能中发送标签页的特性,让触屏版更好支持多进程运行。 之前介绍过的在非HTTPS页面上如果出现密码框则会有安全提示在52版本中已经部署。 与此同时,52版本削减了对一些旧插件的支持,还优化了下载时的体验。你也可前往官网查看详细更新内容。 下载地址: https://ftp.mozilla.org/pub/firefo...详情 2017年3月7日
WordPress 4.7.3 正式版发布 软件更新资讯 WordPress 4.7.3 正式版发布了。 此次更新主要修复之前版本的 Bug: 跨站点脚本(XSS)通过媒体文件元数据. Reported by Chris Andrè Dale, Yorick Koster, and Simon P. Briggs. 控制字符可以制造假重定向网址验证. Reported by Daniel Chatfield. 管理员可以使用插件删除功能删除非预期...详情 2017年3月7日
微软、谷歌宣布提高漏洞奖金:最高翻倍 业界资讯 据外媒报道,近日,微软和谷歌两家公司都宣布了提高漏洞悬赏奖金的消息。 如果替谷歌找到了一个远程代码执行漏洞的话,那么可以得到 31337 美元的奖金(原先只有 20000 美元);如果找到了 “无限制文件系统或数据库访问” 漏洞的话,那么可以得到 13337 美元的奖金(原先只有10000 美元)。 虽然谷歌的奖金提升幅度没有微软那么大,但它却是永久性的。 至于微软,其奖金提高活动将在 5 月 1...详情 2017年3月7日
任天堂的新掌机 Nintendo Switch 运行 FreeBSD 内核 业界资讯 任天堂的新掌机/主机 Nintendo Switch 于上周末正式发售,ifixit 和 fictiv 分别拆解了 Switch ,公开了它的详细的硬件配置:NVIDIA 的 Tegra 处理器,USB Type-C端口,4310 mAh 容量电池,而可拆下的 JoyCon 还含有 525 mAh 容量电池… 软件方面,根据玩家公布的照片,Nintendo Switch 运行的是 ...详情 2017年3月7日