成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

GitHub僅用6小時(shí)修復(fù)NPM JavaScript注冊(cè)表中長(zhǎng)期存在的漏洞

新聞
GitHub 今天表示,團(tuán)隊(duì)已經(jīng)修復(fù)了 NPM(Node Package Manager)JavaScript 注冊(cè)表中一個(gè)長(zhǎng)期存在的問題,該問題將允許攻擊者在沒有適當(dāng)授權(quán)的情況下更新任何軟件包。

  

GitHub 今天表示,團(tuán)隊(duì)已經(jīng)修復(fù)了 NPM(Node Package Manager)JavaScript 注冊(cè)表中一個(gè)長(zhǎng)期存在的問題,該問題將允許攻擊者在沒有適當(dāng)授權(quán)的情況下更新任何軟件包。首席安全官 Mike Hanley 昨天發(fā)布了這個(gè)問題,這個(gè)問題是由安全研究人員 Kajetan Grzybowski 和 Maciej Piechota 于 11 月 2 日?qǐng)?bào)告的,并在 6 小時(shí)內(nèi)修復(fù)。

  這一令人印象深刻的速度與該漏洞存在的時(shí)間長(zhǎng)短形成鮮明對(duì)比,據(jù)說比“我們有可用的遙測(cè)數(shù)據(jù)的時(shí)間框架要長(zhǎng),可以追溯到 2020 年 9 月”。

  該漏洞是基于一個(gè)熟悉的不安全模式,即系統(tǒng)正確地驗(yàn)證了一個(gè)用戶,但隨后允許訪問超出該用戶的權(quán)限。在這種情況下,NPM 服務(wù)正確地驗(yàn)證了一個(gè)用戶被授權(quán)更新一個(gè)包,但“對(duì)注冊(cè)表數(shù)據(jù)進(jìn)行底層更新的服務(wù)根據(jù)上傳的包文件的內(nèi)容來決定發(fā)布哪個(gè)包”。

  NPM 是數(shù)百萬開發(fā)者的重要資源;例如,最受歡迎的軟件包之一是 lodash,這是一個(gè) JavaScript 工具庫,每天被下載約 700 萬次。這樣一個(gè)軟件包的惡意版本的后果將是嚴(yán)重的,這就是為什么 Hanley 補(bǔ)充說,“我們可以非常自信地說,這個(gè)漏洞至少自 2020 年 9 月以來沒有被惡意利用過”。

 

 

責(zé)任編輯:張燕妮 來源: 博客園
相關(guān)推薦

2012-05-13 15:54:04

Android

2022-10-21 10:43:17

疫情數(shù)據(jù)預(yù)測(cè)時(shí)間序列模型

2011-08-04 09:37:11

注冊(cè)表

2022-03-01 17:26:35

華為數(shù)字化

2011-08-04 10:23:49

2021-03-18 15:56:07

Windows10操作系統(tǒng)21H2

2011-08-04 16:37:09

注冊(cè)表編輯器注冊(cè)表

2016-08-31 00:42:11

2021-07-01 09:49:20

機(jī)器人人工智能AI

2011-09-19 16:23:47

Vista藍(lán)屏注冊(cè)表

2018-10-24 09:54:37

GitHub宕機(jī)程序員

2009-08-21 09:43:49

C#編輯注冊(cè)表

2022-10-25 10:44:34

CIO供應(yīng)鏈

2013-05-28 13:44:01

Java下一代

2011-08-03 17:53:03

注冊(cè)表編輯器

2010-02-06 09:25:39

2011-08-04 16:49:33

注冊(cè)表注冊(cè)表編輯器

2011-03-17 11:24:15

2011-04-21 09:10:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品一区二区久久久久 | 国精品一区 | 国产一区二区在线视频 | 欧美三级视频在线观看 | 福利一区在线观看 | 亚洲第一区国产精品 | 国产精品成人一区二区 | 国产欧美精品 | 久久久毛片 | 日韩在线中文 | 自拍偷拍亚洲视频 | 国产二区视频 | 国产欧美日韩一区二区三区在线观看 | 91www在线观看| 国产91在线播放 | 国产亚洲欧美日韩精品一区二区三区 | 青青久久久 | 久久久久国 | 国产精品资源在线 | 免费一区二区三区在线视频 | www国产成人免费观看视频,深夜成人网 | 国产色片 | 久久久久国产视频 | 久久久久亚洲 | 天天干天天操天天看 | 四季久久免费一区二区三区四区 | 成人激情视频在线观看 | 国产91在线播放精品91 | 综合五月婷 | 国产精品美女一区二区 | www.男人天堂.com | 曰韩一二三区 | 国产福利91精品一区二区三区 | 欧美精品v国产精品v日韩精品 | 国产精品一区二区av | 91社影院在线观看 | 欧美精品成人一区二区三区四区 | 一本一道久久a久久精品综合 | 国产精品久久亚洲7777 | av黄色在线观看 | 91社区在线高清 |