欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  
黑客在至少三年時間里利用一個流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務器。這個插件是 jQuery File Upload,其作者為德國開發者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項目,被整合到數以百計的項目中。Akama 的安全研究員 Larry Cashdollar 今年早些時候在插件處理文件上傳的源代碼里發現了漏洞,該漏洞允許攻擊者向服務器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個漏洞已被廣泛利用,至少從 2016 年就開始了。開發者已經釋出了 9.22.1 修復了漏洞。Blueimp 解釋了這個漏洞存在的原因:Apache v.2.3.9 的默認設置是不讀取 .htaccess 文件,而他犯下的錯誤在于依賴于 .htaccess 去執行安全控制。他測試的 Apache 服務器啟用了 .htaccess,所以他從來沒有去檢查服務器的默認設置,而 Apache 服務器從 v.2.3.9 起默認不啟用 .htaccess。

隨意打賞

jquery插件開發0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 国产美女一级视频 | 午夜91| 精品成人免费一区二区在线播放 | 精品久久久久久蜜臂a∨ | 国产野花视频天堂视频免费 | 日本在线黄 | 久久综合精品国产一区二区三区无 | 欧美日韩国产综合一区二区三区 | 亚洲一级片免费 | 午夜国产福利在线观看 | 日本激情视频一区二区三区 | 久久久精品影院 | 成人毛片免费网站 | 国产精品亚洲片在线牛牛影视 | 欧美精品网 | 亚洲三级久久 | www日韩中文字幕在线看 | 免费看久久 | 91在线看视频 | 欧美久久一区二区 | 欧美大片在线观看成人 | 欧美性精品hd在线观看 | 久草视频新| 香蕉伊人网 | www亚洲精品 | 欧美精品一区二区在线观看 | 国产手机在线国内精品 | 久久精品国产亚洲黑森林 | 九九影院理论片在线观看 | 男人天堂网在线观看 | 亚洲国产高清一区二区三区 | videosex久久麻豆 | 久久精品国产精品亚洲红杏 | 四虎永久免费网站入口2020 | 国产精品久久久久久亚洲伦理 | 999福利视频 | 一级日本强免费 | 亚洲人体视频 | 亚洲综合一区二区精品久久 | 中文字暮文字暮 | 久久免费精品 |