久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

jQuery 跨站腳本漏洞影響大量網(wǎng)站

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點(diǎn)擊進(jìn)來看看。  
Snyk 發(fā)布了 2019 年度的 JavaScript 框架安全狀況報(bào)告(PDF),除了最流行的 JS 框架 Angular 和 React 外,報(bào)告還觀察了其它三個流行 JS 前端框架 Vue.js、Bootstrap 和 jQuery安全漏洞。jQuery 過去 12 個月的下載量超過了 1.2 億次,是 Vue.js 的 4000 萬次和 Bootstrap 的 7900 萬次之和。Vue.js 發(fā)現(xiàn)了 4 個漏洞,都已經(jīng)修復(fù)。Bootstrap 發(fā)現(xiàn)了 7 個跨站腳本漏洞,3 個是在 2019 年披露的,無安全修正。jQuery 發(fā)現(xiàn)了 6 個影響所有版本的安全漏洞,4 個是中等危險(xiǎn)級別的跨站腳本漏洞,1 個是中危 Prototype Pollution 漏洞,還有一個是低危拒絕服務(wù)漏洞。jQuery 3.4.0 以上版本不受漏洞影響。jQuery 生態(tài)系統(tǒng)還發(fā)現(xiàn)了多個惡意的擴(kuò)展包,其中包括 jquery.js、jquery-airload、github-jquery-widgets、 jquery-mobile、jquery-file-upload 和 jquery-colorbox,這些包過去一年的下載量從幾百到幾千不等。 jQuery 跨站腳本漏洞影響大量網(wǎng)站

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 俄罗斯处女摘花 | 人与动人物人a级特片 | 91高清免费国产自产 | 香港三级血恋3 | 免费视频精品一区二区三区 | 波多野结衣在线观看中文字幕 | 嗯啊好大好爽 | 日韩亚洲人成网站在线播放 | 三级网站午夜三级 | 韩国三级理韩国三级理人伦 | 97午夜视频 | 欧美brazzers| 久久视频这里只精品99热在线观看 | 91啪在线观看国产在线 | 精品久久久久亚洲 | 国产国语videosex另类 | 射西西| 日韩精品一区二区三区免费视频 | 精品一区二区三区免费毛片 | 国产大秀视频 | 免费日本在线视频 | 精品国产成人AV在线看 | 日本亚洲欧洲高清有码在线播放 | 亚洲乱人伦在线 | 美女伊人网 | 成人区精品一区二区毛片不卡 | 国产精品视频一区二区三区经 | 亚洲无人区乱码中文字幕 | 欧美高清国产 | 欧美大陆日韩一区二区三区 | 色狼屋| 日本高清在线不卡 | 日韩欧美一区二区三区视频 | 日韩视频在线观看中字 | chinese国产打屁股 | 欧洲vodafonewi喷潮 | 国产成人性毛片aaww | 女同69式互添在线观看免费 | 国产成人免费视频 | 999久久久免费精品国产牛牛 | 久久久WWW免费人成精品 |