技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2022 iThome 鐵人賽
0
影片教學
從建立環境、驗證漏洞、感受漏洞來學習資安
系列 第
36
篇
Day34 - 沒時間解釋了~~ 趕快上車更新 VS Code 啦~~(CVE-2022-41034)
14th鐵人賽
cve-2022-41034
vscode
jypiter notebook
aeifkz
團隊
那團名要叫什麼?
2022-12-02 23:02:04
3492 瀏覽
分享至
VS Code 出現一個 RCE 漏洞~~~
我覺得要趕快更新的原因如下 :
影響範圍大 : v1.4.0 - v1.71.1
觸發門檻低 : 檔案類型 .ipynb (Jypiter Notebook)
建議升級版本 : v1.73.1
使用行為建議 : 面對未知來源的資料夾引入時是否要設定為 Trusted 要額外小心
提供環境建置以及測試漏洞影片,觸發條件真的不難~~~
留言
追蹤
檢舉
上一篇
Day33 跌落神壇,一度被高估的 openssl 漏洞 (CVE-2022-3602) 到底是怎麼回事呢?
下一篇
Day35 - VSCode 又是你,而且現在居然還沒辦法修補這個漏洞QQ (CVE-2022-45025)
系列文
從建立環境、驗證漏洞、感受漏洞來學習資安
共
37
篇
目錄
RSS系列文
訂閱系列文
58
人訂閱
33
Day31 Spring Security 又(?)有漏洞惹~~ 使用個 forward 功能臭了嗎?!
34
Day32 來建立看看號稱影響程度直逼 Log4Shell 的漏洞 Text4Shell ~ !
35
Day33 跌落神壇,一度被高估的 openssl 漏洞 (CVE-2022-3602) 到底是怎麼回事呢?
36
Day34 - 沒時間解釋了~~ 趕快上車更新 VS Code 啦~~(CVE-2022-41034)
37
Day35 - VSCode 又是你,而且現在居然還沒辦法修補這個漏洞QQ (CVE-2022-45025)
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19860
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
vcenter佈屬階段卡住
趣味SQL 260222 伺服器停機時段分析
趣味SQL 260224 時間區間重疊偵測與合併
趣味SQL,在資料庫查詢功能樹狀圖顯示(更新:AI解題)
趣味SQL,在資料庫查詢功能樹狀圖用畫線方式來表示(AI解題+最後線條修正版)
趣味SQL 260301 來走迷宮
熱門回答
vcenter佈屬階段卡住
趣味SQL 260224 時間區間重疊偵測與合併
熱門文章
【教學】用 Python 三行程式碼切換 AI 模型:GPT-4o / Claude / Gemini / DeepSeek 實測比較
使用 Angular、Veo 3.1 與 Firebase 雲端函式 建立影片生成管線
新手必看!如何從零開始製作個人資產負債表
[SRE×AI #06] 一次 Incident 調查的完整旅程:從 Log 到報告的 AI 協作實戰
【演算法新手村】[初階]筆記05 - 前綴和(二維)
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}