久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個(gè)廣告,點(diǎn)擊進(jìn)來(lái)看看。  
黑客在至少三年時(shí)間里利用一個(gè)流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務(wù)器。這個(gè)插件是 jQuery File Upload,其作者為德國(guó)開(kāi)發(fā)者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺(tái)上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項(xiàng)目,被整合到數(shù)以百計(jì)的項(xiàng)目中。Akama 的安全研究員 Larry Cashdollar 今年早些時(shí)候在插件處理文件上傳的源代碼里發(fā)現(xiàn)了漏洞,該漏洞允許攻擊者向服務(wù)器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個(gè)漏洞已被廣泛利用,至少?gòu)?2016 年就開(kāi)始了。開(kāi)發(fā)者已經(jīng)釋出了 9.22.1 修復(fù)了漏洞。Blueimp 解釋了這個(gè)漏洞存在的原因:Apache v.2.3.9 的默認(rèn)設(shè)置是不讀取 .htaccess 文件,而他犯下的錯(cuò)誤在于依賴于 .htaccess 去執(zhí)行安全控制。他測(cè)試的 Apache 服務(wù)器啟用了 .htaccess,所以他從來(lái)沒(méi)有去檢查服務(wù)器的默認(rèn)設(shè)置,而 Apache 服務(wù)器從 v.2.3.9 起默認(rèn)不啟用 .htaccess。

隨意打賞

jquery插件開(kāi)發(fā)0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 色小孩导航| 免费港剧在线观看港剧 | 三级黄色片在线免费观看 | 摸逼小说 | 四虎影院2022| 希望影院高清免费观看视频 | 欧美日韩免费一区二区在线观看 | 国产成人综合手机在线播放 | 99这里只有精品66视频 | 逼逼爱| 亚洲高清色图 | bl文全肉高h湿被灌尿 | 国产午夜视频在线观看网站 | 无码欧美喷潮福利XXXX | 小早川怜子亚洲综合中文字幕 | 亚洲精品福利一区二区在线观看 | 色噜噜 男人的天堂在线观看 | 日韩精品成人免费观看 | 欧美日韩国产另类一区二区三区 | 调教禽兽| 国产欧美日韩图片一区二区 | 微福利92合集 | 果冻传媒在线完整免费观 | 国产精品亚洲va在线观看 | 天天综合网网欲色 | 国产经典一区 | 欧美日韩中文字幕久久伊人 | 贤妻良母电影日本 | 99视频久久 | 久久xxxx | 久久国产精品免费网站 | 亚洲网红精品大秀在线观看 | 99在线资源 | 99久久国产亚洲综合精品 | 久久成人永久免费播放 | 国内揄拍国内精品久久 | 色天天综合色天天碰 | 丁香五香天堂网 | 日本加勒比无码av | 特级夫妻大片免费在线播放 | 污小说在线阅读 |