Size: a a a

2021 August 05

NK

ID:0 in The Codeby
​​CVE-2020-2555: RCE из-за ошибки десериализации на сервере oracle weblogic

Уязвимости небезопасной десериализации стали популярной целью для злоумышленников/исследователей веб-приложений Java. Эти уязвимости часто приводят к удаленному выполнению кода и, как правило, их сложно исправить. В этом сообщении мы рассмотрим CVE-2020-2555 (ZDI-20-128 ), о котором сообщил ZDI Чанг из VNPT ISC. Эта критическая уязвимость (оценка CVSS 9,8) затрагивает библиотеку Oracle Coherence, которая используется в популярных продуктах, таких как Oracle WebLogic Server. Ее исправили в январе вместе с 333 другими ошибками.

Читать: https://codeby.net/threads/cve-2020-2555-rce-iz-za-oshibki-deserializacii-na-servere-oracle-weblogic.72438/

#cve #java #rce
источник

РЧ

Роман Чуковский... in The Codeby
нужны
источник

4/

464 /1,х in The Codeby
источник

4/

464 /1,х in The Codeby
Можно такое покупать?
источник

4/

464 /1,х in The Codeby
Потому, что я заказал последнюю
источник

4/

464 /1,х in The Codeby
И отменил заказ
источник

4/

464 /1,х in The Codeby
Тк заказал ещё случайно другой товар
источник

4/

464 /1,х in The Codeby
источник

4/

464 /1,х in The Codeby
Купил это
источник

4/

464 /1,х in The Codeby
Для кардридинга
источник

4/

464 /1,х in The Codeby
Не кардинга)
источник

4/

464 /1,х in The Codeby
Не только
источник

4/

464 /1,х in The Codeby
Взял ещё для другого на запаску
источник

4/

464 /1,х in The Codeby
Видел
источник

4/

464 /1,х in The Codeby
Хотел купить, но послушал совет, что брать сразу для всего
источник

4/

464 /1,х in The Codeby
У меня много старых накопителей
источник

4/

464 /1,х in The Codeby
MMC, SD, M2
источник

4/

464 /1,х in The Codeby
У меня есть кардридер в компе, но он помер от старости
источник

4/

464 /1,х in The Codeby
Более 13 лет
источник

4/

464 /1,х in The Codeby
2006 года, даже 15 лет
источник