Re: [討論] 國泰出這包不太行吧

看板Soft_Job (軟體人)作者 (Terry)時間11小時前 (2024/12/22 18:31), 編輯推噓2(3110)
留言14則, 6人參與, 1小時前最新討論串4/4 (看更多)
推 OyodoKai: 某家銀行核心系統有CVE9.8的漏洞 執行長蓋章上線 不怕 12/21 01:49 啊? 哪個CVE 好了,不要講銀行。 台灣的銀行,不是cobol,就basic。 除了哪幾家純網銀比較有機會,基本都java 底。 但core bank system 一般都在esb 後面。就算有cve 9.8 的也真的還好。 但純網銀除外。 -- open source projects: https://github.com/terrylao/ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.241.156.145 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1734863500.A.433.html

12/22 20:59, 9小時前 , 1F
我有點搞不懂 這是在說CVSS?
12/22 20:59, 1F

12/22 20:59, 9小時前 , 2F
如果是CVSS 還要看矩陣 不能單純看分數高低 如以下文章
12/22 20:59, 2F

12/22 20:59, 9小時前 , 3F

12/22 21:01, 9小時前 , 4F
如果今天是AC:H PR:H的CVSS 9.8 我可能加強外部就不符合漏
12/22 21:01, 4F

12/22 21:01, 9小時前 , 5F
洞觸發條件了
12/22 21:01, 5F

12/22 21:08, 9小時前 , 6F
好吧 當我沒說 按了下計算機 9.8 那還滿嚴重的 XDD
12/22 21:08, 6F

12/22 21:09, 9小時前 , 7F

12/22 21:09, 9小時前 , 8F
大概會長上面這樣
12/22 21:09, 8F

12/22 22:12, 8小時前 , 9F
我是比較好奇哪一個而已。能不能觸法就再說了。
12/22 22:12, 9F

12/22 22:50, 7小時前 , 10F
觸法的話我也不能講 :(
12/22 22:50, 10F

12/22 23:11, 7小時前 , 11F
打太快,觸發才對。沒要你說誰,是說幾號CVE而已。
12/22 23:11, 11F

12/23 00:15, 6小時前 , 12F
CVSS包含觸發難度 9.8的話應該不會多難觸發
12/23 00:15, 12F

12/23 01:35, 4小時前 , 13F
你一個人是要回幾篇
12/23 01:35, 13F

12/23 04:31, 1小時前 , 14F
討論區不就拿來討論的,幾篇重要嗎?
12/23 04:31, 14F
文章代碼(AID): #1dP-gCGp (Soft_Job)
文章代碼(AID): #1dP-gCGp (Soft_Job)