欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  
黑客在至少三年時間里利用一個流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務器。這個插件是 jQuery File Upload,其作者為德國開發者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項目,被整合到數以百計的項目中。Akama 的安全研究員 Larry Cashdollar 今年早些時候在插件處理文件上傳的源代碼里發現了漏洞,該漏洞允許攻擊者向服務器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個漏洞已被廣泛利用,至少從 2016 年就開始了。開發者已經釋出了 9.22.1 修復了漏洞。Blueimp 解釋了這個漏洞存在的原因:Apache v.2.3.9 的默認設置是不讀取 .htaccess 文件,而他犯下的錯誤在于依賴于 .htaccess 去執行安全控制。他測試的 Apache 服務器啟用了 .htaccess,所以他從來沒有去檢查服務器的默認設置,而 Apache 服務器從 v.2.3.9 起默認不啟用 .htaccess。

隨意打賞

jquery插件開發0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 网友自拍视频悠悠在线 | 久久免费视频在线观看 | 精品无人区乱码一区二区三区手机 | 亚洲成a人片在线观看www | 国产精品手机在线观看 | swag国产精品一区二区 | 国产一级特黄aaaa大片野外 | 国产黄大片在线观 | 四虎影视在线观看2413 | 日本一区高清视频 | 中文字幕一区精品 | 成人免费一级片 | 久久久亚洲精品视频 | 国产精品揄拍一区二区久久 | 曰本一级毛片免费 | 国产男女爱视频在线观看 | 久9热精品视频在线观看 | 一级毛片免费视频网站 | 97超精品视频在线观看 | 国内精自线一二区 | 在线观看日本免费视频大片一区 | 中文字幕天天躁夜夜狠狠综合 | 四虎影院在线免费观看 | www.伊人| 久久久亚洲欧洲国产 | 欧美一级久久久久久久大 | 欧美一级一毛片 | 久久精热| 特级女人十八毛片a级 | 97在线视频免费播放 | 亚洲欧美香蕉在线日韩精选 | 中文字幕亚洲图片 | 精品国产一区二区三区2021 | 亚洲欧美日韩综合一区久久 | 国产成人小视频 | 免费a级在线观看完整片 | 青草国产 | 日韩视频在线观看一区 | 一本大道加勒比久久综合 | 国产一区二区三区久久精品小说 | 国产在线视频你懂得 |