久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  
黑客在至少三年時間里利用一個流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務器。這個插件是 jQuery File Upload,其作者為德國開發者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項目,被整合到數以百計的項目中。Akama 的安全研究員 Larry Cashdollar 今年早些時候在插件處理文件上傳的源代碼里發現了漏洞,該漏洞允許攻擊者向服務器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個漏洞已被廣泛利用,至少從 2016 年就開始了。開發者已經釋出了 9.22.1 修復了漏洞。Blueimp 解釋了這個漏洞存在的原因:Apache v.2.3.9 的默認設置是不讀取 .htaccess 文件,而他犯下的錯誤在于依賴于 .htaccess 去執行安全控制。他測試的 Apache 服務器啟用了 .htaccess,所以他從來沒有去檢查服務器的默認設置,而 Apache 服務器從 v.2.3.9 起默認不啟用 .htaccess。

隨意打賞

jquery插件開發0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 美女翘臀跪床被打屁股作文 | 国产一级毛片外aaaa | 国产精品全国探花在线观看 | 国产成人精品第一区二区 | 青草午夜精品视频在线观看 | 国产白虎 | 四虎精品成人a在线观看 | 99人中文字幕亚洲区 | 黄色a| 精品久久久久香蕉网 | 日本中文字幕在线精品 | 国产在线综合网 | 国内精品视频一区二区三区八戒 | 成人免费高清视频 | 亚洲精品视| 男人影院天堂网址 | 午夜伦伦电影理论片大片 | 99视频免费在线观看 | 青青久久久国产线免观 | 日日摸夜夜爽色婷婷91 | 精品91自产拍在线 | 美女扒开粉嫩尿口漫画 | 2021国产精品视频一区 | 奇米777狠狠 | 双性产卵 | 60岁妇女毛片免费观看 | 久久中文字幕亚洲精品最新 | 午夜福利体验免费体验区 | 亚洲视频男人的天堂 | 91视频夜色| 精品一区二区三区视频日产 | 欧美一级精品 | 污影院| 娇小8一12xxxx第一次 | 色综合网亚洲精品久久 | 国产香蕉在线视频 | 日韩精品久久不卡中文字幕 | 无限韩国视频免费播放 | 114级毛片免费观看 1024亚洲天堂 | 成人中文字幕在线高清 | 美女视频久久 |