PostgreSQL 13.13 Documentation0 码力 | 2782 页 | 13.00 MB | 2 年前3
Jupyter Notebook 5.7.6 Documentation0 码力 | 204 页 | 4.45 MB | 2 年前3
Rustle: the first static analyzer for smart contracts in Rust0 码力 | 28 页 | 4.49 MB | 2 年前3
PostgreSQL 11.22 Documentation0 码力 | 2883 页 | 12.34 MB | 2 年前3
尝试用RUST写教学操作系统学习曲线陡峭 - 与编译器作斗争 - 所有权 - 生命周期 - 大量 unsafe - 野指针访问 - mut static ## RUST对Linux安全漏洞的安全性增强(1) 有人分析 Linux 的安全漏洞, 将它们大致分为 10 类 $ ^{1} $ , 下面大致地分析, 中间一列两个 + 表示是直接被 Rust 语言完全解决, 一个 + 表示可以通过编程风格/框架的约束解决 |未检查权限|\+|使用函数式操作,并且执行操作前先取得 token 检查| |缓冲溢出|++|| |整数溢出|\+|可以设置 runtime 溢出就发生 panic| ## RUST对Linux安全漏洞的安全性增强(2) |bug 类型|是否解决|备注| |---|---|---| |不再使用的内核内存中包含敏感信息|\+|页框的析构函数中加上清零| |空指针解引用|++|| |除以 0|||0 码力 | 23 页 | 1.53 MB | 2 年前3
Jupyter Notebook 5.7.6 Documentation0 码力 | 155 页 | 1.71 MB | 2 年前3
Django CMS 3.0.x Documentation0 码力 | 180 页 | 1.56 MB | 1 年前3
Laravel 5.3 中文文档如果你不确定是重要特性还是次要特性,请在 Slack 小组 LaraChat 的#internals 频道咨询 Taylor Otwell ## 4、 安全漏洞 如果你在 Laravel 中发现安全漏洞,请发送邮件到 taylor@laravel.com,所有的安全漏洞将会被及时解决。 ## 5、 编码风格 Laravel 遵循 PSR-2 编码标准和 PSR-4 自动载入标准。 PHPDoc 下面是一个有效的0 码力 | 691 页 | 9.37 MB | 2 年前3
Django 1.10.x Documentation0 码力 | 2538 页 | 2.59 MB | 2 年前3
云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)组件。因此在开发期间如果未做好安全开发管控与检测依然会引发相应的安全风险。如开发维护不当导致的安全漏洞,可能为 API 带来严重安全隐患,不法分子可通过安全漏洞、恶性 Bug 等因素获取敏感信息、造成服务器失陷。开发过程中引入开源或第三方插件、加载库、模块、框架等存在安全问题 时,导致代码中出现安全漏洞、恶意代码、“后门”等安全隐患。 ### 2.6 路径 5:Serverless 攻击 无服 #### 2.6.6 针对函数供应链的攻击 无服务器计算的函数通常是功能单一的微服务,随着功能逻辑的复杂度提升,代码量也会随之增加,随之而来的供应链风险也愈发严重。例如利用基础镜像中已经存在的安全漏洞进行攻击、利用应用程序引入第三方依赖库的漏洞进行攻击等。 ## 三、 典型攻击场景分析 在对云原生关键技术的威胁全景进行分析后,本章通过复现典型攻击场景,深入分析攻击过程,使读者更加清晰、全面地了解云原生技术所面临的安全风险。 工具检测出的风险会存在一定程度的误报。 ## (2) 软件成分分析 SCA 针对第三方开源软件以及商业软件涉及的各种源码、模块、框架和库进行分析、清点和识别,通过分析开源软件的组件及其构成和依赖关系,识别出已知的安全漏洞,并提供相应的修复建议,能够有效的帮助开发人员修复安全问题,从而把这些风险排查在应用系统投产之前,对开源组件及风险进行统一管理。 开源组件信息统一管理:在现今开源组件大量使用情况下,需对所有的开0 码力 | 72 页 | 2.44 MB | 2 年前3
共 130 条
- 1
- 2
- 3
- 4
- 5
- 6
- 13













