久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

流行 jQuery 插件 0day 漏洞被利用至少三年

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  
黑客在至少三年時間里利用一個流行 jQuery 插件的 0day 漏洞植入 Web shells 控制存在漏洞的 Web 服務器。這個插件是 jQuery File Upload,其作者為德國開發者 Sebastian Tschan aka Blueimp,它是 GitHub 平臺上僅次于 jQuery 框架本身第二受歡迎的 jQuery 項目,被整合到數以百計的項目中。Akama 的安全研究員 Larry Cashdollar 今年早些時候在插件處理文件上傳的源代碼里發現了漏洞,該漏洞允許攻擊者向服務器上傳惡意文件,如后門和 Web shells。Cashdollar 稱這個漏洞已被廣泛利用,至少從 2016 年就開始了。開發者已經釋出了 9.22.1 修復了漏洞。Blueimp 解釋了這個漏洞存在的原因:Apache v.2.3.9 的默認設置是不讀取 .htaccess 文件,而他犯下的錯誤在于依賴于 .htaccess 去執行安全控制。他測試的 Apache 服務器啟用了 .htaccess,所以他從來沒有去檢查服務器的默認設置,而 Apache 服務器從 v.2.3.9 起默認不啟用 .htaccess。

隨意打賞

jquery插件開發0day漏洞
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 久久99国产综合精品AV蜜桃 | 免费真实播放国产乱子伦 | 四虎影院免费视频 | 国产精品日韩欧美一区二区三区 | 亚洲六月丁香六月婷婷蜜芽 | 女教师的一级毛片 | 久青草国产在线观看视频 | 干操网 | 亚洲精品一二三四 | 99精品久久精品一区二区小说 | avove全部视频在线观看 | 久久re热在线视频精99 | 丝袜捆绑调教丨vk | 青青草国产青春综合久久 | 婷婷色婷婷| 精品牛牛影视久久精品 | 香蕉国产成版人视频在线观看 | 魔法满屋免费观看完整版中文 | 久久99热成人精品国产 | 99re最新网址 | 五月天精品视频在线观看 | 特黄特色大片免费视频播放 | 洗濯屋し在线观看 | jiuse在线 | 美女被的视频 | 色狠狠成人综合网 | 青青草精品在线观看 | 性色xxx | 久久一本岛在免费线观看2020 | 手机看片国产免费现在观看 | 免费日本视频 | 欧美成人一区二区 | 我年轻漂亮的继坶2中字在线播放 | 国产男女性特黄录像 | 亚洲男人天堂网站 | 污污动图| 99热国产在线 | 欧美色综合高清免费 | 亚洲gogo人体大胆西西安徽 | 欧美综合精品一区二区三区 | 久久久大香菇 |