国产精品国产a_久久久久久久久综合_免费午夜视频_黄色大片网站_欧美一级免费_av成人在线观看

GitHub僅用6小時修復NPM JavaScript注冊表

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

GitHub 今天表示,團隊已經修復了 NPM(Node Package Manager)JavaScript 注冊表中一個長期存在的問題,該問題將允許攻擊者在沒有適當授權的情況下更新任何軟件包。首席安全官 Mike Hanley 昨天發布了這個問題,這個問題是由安全研究人員 Kajetan Grzybowski 和 Maciej Piechota 于 11 月 2 日報告的,并在6小時內修復。

GitHub僅用6小時修復NPM JavaScript注冊表

這一令人印象深刻的速度與該漏洞存在的時間長短形成鮮明對比,據說比“我們有可用的遙測數據的時間框架要長,可以追溯到 2020 年 9 月”。

該漏洞是基于一個熟悉的不安全模式,即系統正確地驗證了一個用戶,但隨后允許訪問超出該用戶的權限。在這種情況下,NPM 服務正確地驗證了一個用戶被授權更新一個包,但“對注冊表數據進行底層更新的服務根據上傳的包文件的內容來決定發布哪個包”。

NPM 是數百萬開發者的重要資源;例如,最受歡迎的軟件包之一是 lodash,這是一個 JavaScript 工具庫,每天被下載約 700 萬次。這樣一個軟件包的惡意版本的后果將是嚴重的,這就是為什么 Hanley 補充說,“我們可以非常自信地說,這個漏洞至少自2020年9月以來沒有被惡意利用過”。

【來源:希恩貝塔】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 91资源在线观看 | 亚州精品在线视频 | 中文字幕在线观看网址 | 欧美一区二区精品夜夜嗨 | 国产a级久久 | 免费a级黄色片 | 欧美成人三级视频 | 日韩视| 国产乱轮视频 | 亚洲精品7777 | 密室逃脱第一季免费观看完整在线 | 日本中文高清 | 男女无套免费视频 | av在线免费看网址 | 毛片免费大全短视频 | 久久久久久久一区 | 久久成人国产精品 | 色就色 综合偷拍区91网 | 美女污污在线观看 | 永久免费黄色大片 | 欧美成人一区二区视频 | 成年免费观看视频 | 轻点插视频 | 黄色网欧美 | 主人在调教室性调教女仆游戏 | 日本高清黄色片 | 国产精品剧情一区二区三区 | 草莓视频久久 | 欧美成人午夜 | 91avsese| 毛片免费在线观看视频 | 操网| 欧美3p激情一区二区三区猛视频 | 成人羞羞网站入口 | 老师你怎么会在这第2季出现 | 成人一级黄色 | 久久九九热re6这里有精品 | av在线高清观看 | 国产亚洲黑人性受xxxx精品 | 亚洲第一成网站 | 久久线视频 |