I'll write more about it later, but patching Struts is a pain. You don't run patch.exe. You repackage your webapp.
-
Pokaż ten wątek
-
You either have good developers available 24x7, or you empower security to redeploy. That's the gap.
4 odpowiedzi 0 podanych dalej 13 polubionychPokaż ten wątek -
The StrutsUpgrade page was latest updated in 2009 and gives an idea of the headache you enter into with legacy tools https://wiki.apache.org/struts/StrutsUpgrade …
3 odpowiedzi 1 podany dalej 3 polubionePokaż ten wątek -
W odpowiedzi do @GossiTheDog
A couple things: 1) that link is for struts 1.x and struts 2.x is a very different framework that evolved out of webwork/xwork
4 odpowiedzi 0 podanych dalej 1 polubiony -
W odpowiedzi do @frohoff @GossiTheDog
2) Point-version upgrading struts2 should be as simple as bumping the dependency version in your maven/gradle project file and rebuilding
2 odpowiedzi 0 podanych dalej 0 polubionych -
W odpowiedzi do @frohoff
That's the kind of thing SecOps can't do - and they're likely tasked with vulnerability management.
1 odpowiedź 0 podanych dalej 1 polubiony -
W odpowiedzi do @GossiTheDog
Yes, but this is def within the wheelhouse of an appsec team, and if you're deving apps that hold sensitive data without appsec, yikes.
1 odpowiedź 0 podanych dalej 2 polubione
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.