欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進(jìn)來看看。  
黑客在至少三年時間里利用一個流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務(wù)器。這個插件是 jQuery File Upload,其作者為德國開發(fā)者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項目,被整合到數(shù)以百計的項目中。Akama 的安全研究員 Larry Cashdollar 今年早些時候在插件處理文件上傳的源代碼里發(fā)現(xiàn)了漏洞,該漏洞允許攻擊者向服務(wù)器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個漏洞已被廣泛利用,至少從 2016 年就開始了。開發(fā)者已經(jīng)釋出了 9.22.1 修復(fù)了漏洞。Blueimp 解釋了這個漏洞存在的原因:Apache v.2.3.9 的默認(rèn)設(shè)置是不讀取 .htaccess 文件,而他犯下的錯誤在于依賴于 .htaccess 去執(zhí)行安全控制。他測試的 Apache 服務(wù)器啟用了 .htaccess,所以他從來沒有去檢查服務(wù)器的默認(rèn)設(shè)置,而 Apache 服務(wù)器從 v.2.3.9 起默認(rèn)不啟用 .htaccess。

隨意打賞

jquery插件開發(fā)0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 深夜在线小视频 | 亚洲黄色激情视频 | 欧美国产日韩911在线观看 | 99久久免费国产精品特黄 | 国产日产亚洲精品 | 337p亚洲精品色噜噜狠狠 | 黄色α片 | 欧美国产亚洲精品a第一页 欧美国产亚洲精品高清不卡 | 99热这里只有精品6免费 | 亚洲五月婷婷 | 97久久精品国产精品青草 | 99精品高清不卡在线观看 | 国产精品午夜波多野结衣性色 | 夜夜爱夜夜做 | 热re66久久精品国产99re | 深夜福利网址 | 人喾交性专区免费看 | 性欧美video另类hd亚洲人 | 亚洲免费成人 | 久久综合九色综合亚洲 | 女人18毛片a级18毛多水真多 | 久久精品国产午夜伦班片 | 久久精选| 亚洲精品一区二区三区四区 | 日本视频播放免费线上观看 | 欧美大尺度免费一级特黄 | 天天拍拍天天爽免费视频 | 九色九色九色在线综合888 | 一级毛片国产 | 四虎午夜影院 | 国产成人精品午夜在线播放 | 一区二区三区四区在线观看视频 | 三极毛片 | 蜜桃久久久久久久久久久 | 国产免费三a在线 | 亚洲精品九色在线网站 | 999视频在线观看 | 亚洲黄色在线观看视频 | 国产欧美二区 | 四虎国产精品4hu永久 | 国产精品拍自在线观看 |