es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: .NET-SECURITY

¿Por qué debemos corregir las vulnerabilidades de seguridad en las dependencias del alcance de prueba?

¿Por qué tenemos que solucionar las vulnerabilidades de seguridad en las bibliotecas que usamos solo en el ámbito de pruebas? He estado tratando de encontrar la respuesta en línea, pero no he tenido suerte, así que pensé en preguntar aquí. Por ejemplo: https://nvd.nist.gov/vuln/detail/CVE-2021-23463 Encontré esta vulnerabilidad, pero H2 estaba incluido . . . Read more

Vulnerabilidad de log4j con avro-tools-1.9.1.jar.

Apache Avro escaneo muestra la vulnerabilidad de log4j. ¿Cómo deshacerse de ello? Intenté con: java -jar target/log4j-detector-latest.jar /c/workspace/sampleApp — github.com/mergebase/log4j-detector v2021.12.29 (por mergebase.com) analizando rutas (podría llevar un tiempo). — Nota: especifique la bandera ‘–verbose’ para que se imprima en STDERR cada archivo examinado. C:\workspace\sampleApp\target\SampleApp\WEB-INF\lib\avro-tools-1.9.1.jar contiene Log4J-1.x <= 1.2.17 ANTIGUO . . . Read more