logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

MongoDB“内存大出血”:CVE-2025-14847漏洞科普指南

MongoDB压缩机制漏洞(CVE-2025-14847)分析 该漏洞类似SSL Heartbleed,允许攻击者通过构造恶意BSON数据从MongoDB服务器内存中泄露敏感信息。攻击者利用zlib压缩机制,通过伪造"未压缩大小"参数,诱使服务器返回多余内存数据,可能泄露SSH私钥、API密钥等机密信息。漏洞原理涉及BSON文档长度欺骗和压缩缓冲区大小夸大,影响支持zlib压缩

#mongodb#数据库
Spring Boot 3 → 4 迁移Spring Boot 3 指南:Jackson 2到Jackson 3升级实战

Spring Boot 4.0.0中Jackson模块的迁移要点 Spring Boot 4.0.0升级了Jackson到3.0版本,带来多项重要变化: 包名变更:从com.fasterxml.jackson改为tools.jackson 异常模型:从受检异常改为非受检异常 ObjectMapper不可变:需改用Builder模式配置 核心类重命名:如JsonFactory改为TokenStrea

#spring boot#后端#java
到底了