Spring AMQP 反序列化漏洞分析(CVE-2023-34050) 中孚安全技术研究 2 years 1 month ago Spring AMQP 中添加了可反序列化类名的允许列表模式,允许用户锁定来自不受信任来源的消息中数据的反序列化;但是默认情况下,当未提供允许的列表时,所有类都可以反序列化。
限时赠书|中孚信息元亨实验室正式发布2023年《全网深度透视·APT威胁与网空态势半年报》 中孚安全技术研究 2 years 4 months ago 中孚信息元亨实验室编写的2023年《全网深度透视·APT威胁与网空态势半年报》正式和大家见面了,快来抽奖吧~