
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
MongoDB“内存大出血”:CVE-2025-14847漏洞科普指南
MongoDB压缩机制漏洞(CVE-2025-14847)分析 该漏洞类似SSL Heartbleed,允许攻击者通过构造恶意BSON数据从MongoDB服务器内存中泄露敏感信息。攻击者利用zlib压缩机制,通过伪造"未压缩大小"参数,诱使服务器返回多余内存数据,可能泄露SSH私钥、API密钥等机密信息。漏洞原理涉及BSON文档长度欺骗和压缩缓冲区大小夸大,影响支持zlib压缩
Spring Boot 3 → 4 迁移Spring Boot 3 指南:Jackson 2到Jackson 3升级实战
Spring Boot 4.0.0中Jackson模块的迁移要点 Spring Boot 4.0.0升级了Jackson到3.0版本,带来多项重要变化: 包名变更:从com.fasterxml.jackson改为tools.jackson 异常模型:从受检异常改为非受检异常 ObjectMapper不可变:需改用Builder模式配置 核心类重命名:如JsonFactory改为TokenStrea
到底了







