欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

GitHub僅用6小時修復NPM JavaScript注冊表

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

GitHub 今天表示,團隊已經修復了 NPM(Node Package Manager)JavaScript 注冊表中一個長期存在的問題,該問題將允許攻擊者在沒有適當授權的情況下更新任何軟件包。首席安全官 Mike Hanley 昨天發布了這個問題,這個問題是由安全研究人員 Kajetan Grzybowski 和 Maciej Piechota 于 11 月 2 日報告的,并在6小時內修復。

GitHub僅用6小時修復NPM JavaScript注冊表

這一令人印象深刻的速度與該漏洞存在的時間長短形成鮮明對比,據說比“我們有可用的遙測數據的時間框架要長,可以追溯到 2020 年 9 月”。

該漏洞是基于一個熟悉的不安全模式,即系統正確地驗證了一個用戶,但隨后允許訪問超出該用戶的權限。在這種情況下,NPM 服務正確地驗證了一個用戶被授權更新一個包,但“對注冊表數據進行底層更新的服務根據上傳的包文件的內容來決定發布哪個包”。

NPM 是數百萬開發者的重要資源;例如,最受歡迎的軟件包之一是 lodash,這是一個 JavaScript 工具庫,每天被下載約 700 萬次。這樣一個軟件包的惡意版本的后果將是嚴重的,這就是為什么 Hanley 補充說,“我們可以非常自信地說,這個漏洞至少自2020年9月以來沒有被惡意利用過”。

【來源:希恩貝塔】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 尤物精品视频在线观看 | 亚洲精品成人一区二区aⅴ 亚洲精品成人一区二区www | 日本亚洲精品成人 | 亚洲成人第一页 | 日韩经典欧美一区二区三区 | 亚洲精品视频免费在线观看 | 波多野结衣一二三区 | 真实国产乱子伦精品免费 | 国产婷婷色综合成人精品 | 特黄大片aaaaa毛片 | 久久精品在线 | 国产精品婷婷久久爽一下 | 北条麻妃手机在线观看 | 99在线观看精品视频 | 国产福利视频 | www.五月天婷婷 | 精品久久综合一区二区 | 91aaa免费观看在线观看资源 | 9久热久re爱免费精品视频 | 91av爱爱 | 黄页网站 播放器 日本 | 亚洲图片欧美日韩 | 国产精品久久久 | 99热久久这里只精品国产ww | 亚洲欧美日韩v中文在线 | 久久精品国产线看观看亚洲 | 99热播| 久久精品国产精品亚洲20 | 男人的天堂在线精品视频 | 国产日韩一区 | 亚洲一区二区三区在线播放 | 国产精品女仆装在线播放 | 久久国产精品偷 | 精品国产免费一区二区三区五区 | 欧美一级毛片免费播放aa | 劲爆激情欧美毛片 | 国产 在线 | 日韩 | 久久精品乱子伦免费 | 亚洲综合网站久久久 | 久久欧美精品 | 国产福利区一区二在线观看 |