Security Posted on 2020-06-03 Edited on 2025-01-04 最近整个公司是谈 “Security” 色变,每周一个 Release 也折腾的我们够呛。这个期间我们修复了无数个安全漏洞,这里简单总结一下,细节就不描述了。 缓冲区溢出SQL 注入敏感信息泄漏 (PII/Cookie/Token)Remote Code Execution各种第三方库升级加密/哈希算法升级第三方开源库 License 审核政策法规方面代码缺陷Buffer OverflowUser after freeDouble free