| Struts 2 | 漏洞

上周三才修補Struts 2漏洞,概念性驗證攻擊程式周五就現身

Apache軟體基金會上周三才修補了Struts 2的漏洞(代號CVE-2018-11776),資安業者隨即在GitHub上已公開概念驗證攻擊程式,同時地下駭客論壇也熱烈討論如何開採漏洞。

2018-08-28

| Struts 2

Struts 2漏洞沒補好,Apache軟體基金會緊急重新釋出更新

ASF發現,今年3月2日釋出的Struts 2.3.16.1未能正確修補零時差攻擊漏洞,並於周日緊急釋出Struts 2.3.16.2。ASF強烈建議所有的開發人員進行版本更新。

2014-04-29