欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進(jìn)來看看。  
黑客在至少三年時間里利用一個流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務(wù)器。這個插件是 jQuery File Upload,其作者為德國開發(fā)者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項目,被整合到數(shù)以百計的項目中。Akama 的安全研究員 Larry Cashdollar 今年早些時候在插件處理文件上傳的源代碼里發(fā)現(xiàn)了漏洞,該漏洞允許攻擊者向服務(wù)器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個漏洞已被廣泛利用,至少從 2016 年就開始了。開發(fā)者已經(jīng)釋出了 9.22.1 修復(fù)了漏洞。Blueimp 解釋了這個漏洞存在的原因:Apache v.2.3.9 的默認(rèn)設(shè)置是不讀取 .htaccess 文件,而他犯下的錯誤在于依賴于 .htaccess 去執(zhí)行安全控制。他測試的 Apache 服務(wù)器啟用了 .htaccess,所以他從來沒有去檢查服務(wù)器的默認(rèn)設(shè)置,而 Apache 服務(wù)器從 v.2.3.9 起默認(rèn)不啟用 .htaccess。

隨意打賞

jquery插件開發(fā)0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 亚洲精品一区二区三区中文字幕 | 国产第一综合另类色区奇米 | 免费视频一级片 | 国产精品免费久久久久影院 | 日韩欧美亚洲在线 | 久久国产精品久久精 | 美女视频黄a视频免费全过程在线 | 全部无卡免费的毛片在线看 | 九九99热| 亚洲大片免费看 | 老司机深夜免费福利 | 中文字幕一区二区三区在线观看 | 国产成人精品久久一区二区小说 | 99热在线获取最新地址 | 欧美日韩免费大片 | 久久久久久极精品久久久 | 免费一区二区三区久久 | 最近中文日本字幕免费完整 | 日韩精品一区二区三区中文在线 | 国产乳摇福利视频在线观看 | 九天玄帝诀高清300集免费观看 | 综合图区亚洲白拍在线 | 免费观看黄色毛片 | 337p日本欧洲亚洲大胆艺术 | 奇米影视第 | 久久国产高清视频 | 日本精品1在线区 | 久久精品国产一区二区三区不卡 | 一区二区中文字幕在线观看 | 一区二区高清视频 | 亚洲欧美日韩一区成人 | 国产成人免费观看 | 老司机午夜精品视频在线观看免费 | 欧美成人综合在线 | 亚洲福利一区二区三区 | 在线观看国产精美视频 | 久久精品国产2020观看福利色 | 嫩模被xxxx视频在线观看 | 2020国产免费久久精品99 | 2021久久伊人精品中文字幕有 | 成人在线天堂 |