资讯月刊下载
[数据库] PostgreSQL安全更新,请立即升级
上周,PostgreSQL官方声称在所有PostgreSQL版本中发现了严重的安全漏洞,并锁定了代码库。 按照既定计划,PostgreSQL官方在4月4日放出了修复版本——9.2.4、9.1.9、9.0.13和8.4.17,强烈建议所有用户立即升级至这些版本。 这些版本主要修复的高危安全漏洞: CVE-2013-1899:如果攻击者在连接请求中包含以“-”开头的数据库名称,则可能会破坏服务 ...
[编程语言] Rails 3.2.12/3.1.11/2.3.17安全修复版本发布
Rails开发团队近日发布了三个安全更新版本,分别为3.2.12、3.1.11和2.3.17。这些版本均修复了一些重要的安全漏洞,漏洞说明如下: 1. CVE-2013-0276 该漏洞存在于ActiveRecord的attr_protected方法中,该方法允许开发人员指定一个不允许分配模型属性的用户黑名单。攻击者可以利用存在的漏洞绕过这种保护。开发者可以考虑将attr_protected切换 ...
[编程语言] Spring Security 3.2 M1发布,Spring 应用安全框架
SpringSource今天发布了Spring Security 3.2首个里程碑版本。 Spring Security是一个能够为基于Spring的企业应用系统提供描述性安全访问控制解决方案的安全框架。它提供了一组可以在Spring应用上下文中配置的Bean,充分利用了Spring IOC(依赖注入)和AOP(面向切面编程)功能,为应用系统提供声明式的安全访问控制功能,减少了为企业系统安全控 ...