久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

jQuery 跨站腳本漏洞影響大量網(wǎng)站

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點(diǎn)擊進(jìn)來看看。  
Snyk 發(fā)布了 2019 年度的 JavaScript 框架安全狀況報(bào)告(PDF),除了最流行的 JS 框架 Angular 和 React 外,報(bào)告還觀察了其它三個流行 JS 前端框架 Vue.js、Bootstrap 和 jQuery安全漏洞。jQuery 過去 12 個月的下載量超過了 1.2 億次,是 Vue.js 的 4000 萬次和 Bootstrap 的 7900 萬次之和。Vue.js 發(fā)現(xiàn)了 4 個漏洞,都已經(jīng)修復(fù)。Bootstrap 發(fā)現(xiàn)了 7 個跨站腳本漏洞,3 個是在 2019 年披露的,無安全修正。jQuery 發(fā)現(xiàn)了 6 個影響所有版本的安全漏洞,4 個是中等危險(xiǎn)級別的跨站腳本漏洞,1 個是中危 Prototype Pollution 漏洞,還有一個是低危拒絕服務(wù)漏洞。jQuery 3.4.0 以上版本不受漏洞影響。jQuery 生態(tài)系統(tǒng)還發(fā)現(xiàn)了多個惡意的擴(kuò)展包,其中包括 jquery.js、jquery-airload、github-jquery-widgets、 jquery-mobile、jquery-file-upload 和 jquery-colorbox,這些包過去一年的下載量從幾百到幾千不等。 jQuery 跨站腳本漏洞影響大量網(wǎng)站

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 欧美video丝袜连裤袜bd | 国内视频一区二区 | 欧美日韩一二三区免费视频观看 | 国产色视频一区二区三区 | 国产成人精品高清免费 | 午夜神器18以下不能进免费 | 91欧美国产 | 欧美日韩一区二区三区免费不卡 | 纲手被强喷水羞羞漫画 | 美女靠逼动漫 | 人妖欧美一区二区三区四区 | 强波多野结衣女教师 | 欧美性野久久久久久久久 | 二次元美女内裤凹陷太深 | 国产良心大作白丝精厕 | 亚洲成人综合在线 | ady@ady9.映画网 | 男人含玉势出嫁束器 | 欧美帅老头oldmangay | 久久99r66热这里有精品 | 亚洲欧美综合在线观看 | 国产欧美精品一区二区三区 | 我将她侵犯1~6樱花动漫在线看 | 精品日韩欧美一区二区三区在线播放 | 亚洲午夜大片 | 国产一卡2卡3卡4卡公司科普 | 精品视频在线免费观看 | katsuniav在线播放 | 免费370理论片中文字幕 | 欧美在线观看视频一区 | 9自拍视频在线观看 | 97精品国产自在现线免费 | 日本护士撒尿xxxxhd | 美日毛片| 国产精品综合在线 | 大伊香蕉在线精品不卡视频 | gogort99人体专业网站 | 高清在线观看mv的网址免费 | 第一国内永久免费福利视频 | 91私密保健女子养生spa | 国产精品天天看天天爽 |