这是个什么漏洞 最近(2020年2月20日)Apache Tomcat爆出一个高危的服务器文件包含漏洞(CVE-2020-1938),据国家信息...
1. 自动化是解决S-SDLC落地难的重要途径之一,但这件事本身也存在挑战 为提高软件的安全性,在企业中实施安全软件开发生命周期(下文简称S-S...
原文链接:https://mawei.blog/post/architecture-security-review/ “技术架构安全评审”是个什...
原文链接:https://mawei.blog/post/sms-login-security/ 引子上联:这个需求很简单下联:怎么实现我不管横...
没有任何一家企业认为安全不重要,随之而来的是企业在安全领域进行了大量的资金和人力投入,不过很可惜的是,这些资源更多的是投入到了数据安全和底层的网...
什么是反序列化? 有些时候我们需要把应用程序中的数据以另一种形式进行表达,以便于将数据存储起来,并在未来某个时间点再次使用,或者便于通过网络传输...
引⼦2018年8月28日,网传华住旗下多个连锁酒店开房信息数据遭泄露售卖。泄露的数据包含汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子...
原文链接:https://mawei.blog/post/frontend-security-vulnerabilities-part2 在《8...
原文链接:https://mawei.blog/post/frontend-security-vulnerabilities-part1 当我们...