设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
已大规模发布的漏洞不叫 0day !
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
反对牢 A 的人到底在反对什么?
›
我不理解几乎所有 SSH 加固都提到配置公钥
›
混电车不省油也不省钱
›
微信疯起来六亲不认 元宝都给封杀
›
AI 都那么强了,传统的学校教育价值是不是
今日热议主题
「远程办公」Android 开发工程师 Crypto We
写了个高颜值的像素拼豆设计助手,支持图片
看到这么多取名的,正好今天讨论过,也想看
milkup:桌面端 markdown AI 续写和即时渲
现在基金不让看实时估值了。有老哥有脚本算
换了手机设备之后, 无法通过 tg 的登陆认证
请教大佬,目前市场上有什么符合我要求的低
AppleTV 产品线不更新了吗
各位有用过声网的产品的吗,觉得很有意思
有人用 RUOYI 框架吗?
显示全部
|
最新评论
32 条回复
·
3416 次点击
31#
chenluo0429
小成
前天 15:50
0day 主要是强调漏洞危害的严重性和通用性,厂商应该在 0day ,即立刻对其进行处置。和原理是否复杂无关,甚至和厂商到底用了几天才修复也无关。 在 fn 出补丁之前,这个漏洞就是 0day 。出了补丁之后,这个漏洞就是 n-day 。 正常的处理方案应该第一时间下掉 fnconnect 的,出了补丁之后,也应当屏蔽低于补丁版本的机器的连接
32#
mercury233
小成
前天 15:59
我理解中 0day 主要是强调漏洞的时效价值,即是否可以利用 漏洞披露 -> 开发者修复/安全软件响应 -> 用户更新 之间的时间差来有效地进行攻击,刚披露时价值最高,修复后价值下降,用户都更新了就基本失去价值
33#
rossroma
小成
前天 16:02
关于国外月亮圆不圆这个问题我有发言权,老子的 cloudcone vps 现在还没恢复,都已经宕机第 4 天了,官方甚至连一封邮件都没有
1
2
3
4
/ 4 页
返回顶部