久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個(gè)廣告,點(diǎn)擊進(jìn)來(lái)看看。  
黑客在至少三年時(shí)間里利用一個(gè)流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務(wù)器。這個(gè)插件是 jQuery File Upload,其作者為德國(guó)開(kāi)發(fā)者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺(tái)上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項(xiàng)目,被整合到數(shù)以百計(jì)的項(xiàng)目中。Akama 的安全研究員 Larry Cashdollar 今年早些時(shí)候在插件處理文件上傳的源代碼里發(fā)現(xiàn)了漏洞,該漏洞允許攻擊者向服務(wù)器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個(gè)漏洞已被廣泛利用,至少?gòu)?2016 年就開(kāi)始了。開(kāi)發(fā)者已經(jīng)釋出了 9.22.1 修復(fù)了漏洞。Blueimp 解釋了這個(gè)漏洞存在的原因:Apache v.2.3.9 的默認(rèn)設(shè)置是不讀取 .htaccess 文件,而他犯下的錯(cuò)誤在于依賴于 .htaccess 去執(zhí)行安全控制。他測(cè)試的 Apache 服務(wù)器啟用了 .htaccess,所以他從來(lái)沒(méi)有去檢查服務(wù)器的默認(rèn)設(shè)置,而 Apache 服務(wù)器從 v.2.3.9 起默認(rèn)不啟用 .htaccess。

隨意打賞

jquery插件開(kāi)發(fā)0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 青柠在线完整高清观看免费 | 动漫美女被吸乳羞羞小说 | 亚洲成人综合在线 | 美女国内精品自产拍在线播放 | 韩国禁片在线观看久 | 奇米成人 | 国产成人咱精品视频免费网站 | 美女脱了内裤打开腿让人桶网站o | 性xxxxxxx18老师 | 草莓茄子丝瓜番茄小蝌蚪 | 公交车上插入 | 1769亚洲资源站365在线 | 黄绝一级| 国产精品久久久久久久午夜片 | boobsmilking流奶水 | 国产色司机在线视频免费观看 | 色综合久久中文字幕网 | 亚洲狠狠婷婷综合久久久久网站 | 国产短视频精品一区二区三区 | 饭冈加奈子在线播放观看 | 欧美亚洲国产一区二区三区 | chinese老太granny chinese国产人妖hd | 亚洲H成年动漫在线观看不卡 | 欧美午夜性春猛交bbb | 成在线人免费 | 欧美日韩国产亚洲人成 | 亚洲国产成人精品激情 | 羞羞答答免费人成黄页在线观看国产 | 国产午夜一区二区在线观看 | 亚洲精品国产精品精 | 久久99热成人精品国产 | 国产午夜精品久久理论片小说 | 欧美男同猛男 videos 同性 | 亚飞与亚基国语1080p在线观看 | 亚洲一区二区三区深夜天堂 | 青青网 | 国内精品 大秀视频 日韩精品 | 日本精品一区二区三区 | 深夜免费在线视频 | zol中关村在线官网 yy6080欧美三级理论 | 日韩一级片在线观看 |