欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  
黑客在至少三年時間里利用一個流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務器。這個插件是 jQuery File Upload,其作者為德國開發者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項目,被整合到數以百計的項目中。Akama 的安全研究員 Larry Cashdollar 今年早些時候在插件處理文件上傳的源代碼里發現了漏洞,該漏洞允許攻擊者向服務器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個漏洞已被廣泛利用,至少從 2016 年就開始了。開發者已經釋出了 9.22.1 修復了漏洞。Blueimp 解釋了這個漏洞存在的原因:Apache v.2.3.9 的默認設置是不讀取 .htaccess 文件,而他犯下的錯誤在于依賴于 .htaccess 去執行安全控制。他測試的 Apache 服務器啟用了 .htaccess,所以他從來沒有去檢查服務器的默認設置,而 Apache 服務器從 v.2.3.9 起默認不啟用 .htaccess。

隨意打賞

jquery插件開發0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 成人午夜大片免费视频77777 | 中文精品视频一区二区在线观看 | 激情五月婷婷在线 | 99精品在线观看视频 | 国产首页精品 | 四虎影午夜成年免费精品 | 偷偷狠狠的日日高清完整视频 | 97国产在线观看 | 天天综合天天做天天综合 | 四虎在线播放 | 日本视频h | 在线播放日本爽快片 | 九九99久久| 午夜在线视频一区二区三区 | 色一情一乱一伦麻豆 | 国产精品永久免费自在线观看 | 久久精品国产亚洲aa | 日韩中文在线 | 夜色视频网站 | 天码毛片一区二区三区入口 | 国产精品成人四虎免费视频 | 一级毛片不卡免费看老司机 | 老司机福利深夜亚洲入口 | 亚洲精品国产成人专区 | 女人18一级特级毛片免费看 | 国产毛茸茸 | 久久久久久综合 | 亚洲欧美另类在线视频 | 亚洲国产欧美日韩一区二区 | 天天天天天操 | 91中文字幕在线播放 | 精品小视频在线观看 | 99久久免费国产精品m9 | 欧美精品久久 | 亚洲综合区 | 黄色影院网站 | 神马影院在线观看我不卡 | 久久99青青久久99久久 | 日韩三级一区二区 | 老子午夜精品我不卡影院 | 国产一区精品在线 |