欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  
黑客在至少三年時間里利用一個流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務器。這個插件是 jQuery File Upload,其作者為德國開發者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項目,被整合到數以百計的項目中。Akama 的安全研究員 Larry Cashdollar 今年早些時候在插件處理文件上傳的源代碼里發現了漏洞,該漏洞允許攻擊者向服務器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個漏洞已被廣泛利用,至少從 2016 年就開始了。開發者已經釋出了 9.22.1 修復了漏洞。Blueimp 解釋了這個漏洞存在的原因:Apache v.2.3.9 的默認設置是不讀取 .htaccess 文件,而他犯下的錯誤在于依賴于 .htaccess 去執行安全控制。他測試的 Apache 服務器啟用了 .htaccess,所以他從來沒有去檢查服務器的默認設置,而 Apache 服務器從 v.2.3.9 起默認不啟用 .htaccess。

隨意打賞

jquery插件開發0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 四虎论坛| 久久综合资源 | 国产午夜免费视频 | 日韩在线视频免费播放 | 99久久精品国产一区二区成人 | 国产午夜精品久久久久九九 | 韩国精品videosex性韩国 | 天天舔天天操 | 久久天堂成人影院 | 午夜免费福利社 | 欧美胖老妇 | 国产麻豆精品手机在线观看 | 免费观看午夜在线欧差毛片 | 中文字幕 国产精品 | 国产第六页 | 精品国产福利在线 | 99爱在线视频 | 欧美日韩亚洲一区 | 国产精品国产三级国产普通话 | 日本在线不卡免 | 日韩成人精品在线 | 国产精品第7页 | 精品无人乱码区1区2区3区 | 日日噜噜夜夜躁躁狠狠 | 久草国产在线播放 | 日本一级在线观看视频播放 | 中文字幕三级在线不卡 | 欧美一级色| 5151四虎永久在线精品免费 | 国产成人精品日本亚洲麻豆 | 欧美一级aⅴ毛片 | 欧美一级免费观看 | 天天舔天天射 | 国产第一福利影院 | 亚洲精品欧美精品中文字幕 | 尹人香蕉99久久综合网站 | 欧美日韩一区二区高清免费视频 | 色播在线 | 国产成人精品一区二区仙踪林 | 国产成人一区二区三区在线播放 | 亚洲免费在线看 |