commons-collections の脆弱性に関する解説 "そもそも、信頼出来ないクライアントから直列化オブジェクトを受け取るという方式自体がヤバイ。 アーキテクチャを見直しましょう"

t-wadat-wada のブックマーク 2015/11/11 12:49

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

commons-collectionsのInvokerTransformer脆弱性について - R42日記

    2015-11-12 追記あり。「SpringとGroovyにも直列化オブジェクト脆弱性」も参照してください。 昨日からJava界隈で話題になっているcommons-collectionsの脆弱性について。 元ネタはこちら。 対応するチケットはこ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう