设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

Node.js正面临两个重要安全漏洞,计划下周修复

2015-11-26 22:37| 发布者: joejoe0332| 查看: 1080| 评论: 0|原作者: infoworld.com|来自: infoworld.com

摘要: Node.js 基金会今天发布公告,最受欢迎的服务端 JavaScript 平台包含 "一个高强度的拒绝服务漏洞" 和 "一个低强度的 V8 界外访问漏洞" 。V8 是 Google 开发的 JavaScript 引擎。Node.js 官方把 DoS 漏洞标记为 CVE ( ...

  Node.js 基金会披露了一个拒绝服务和一个界外访问漏洞,计划下周提供补丁升级修复这两个关键漏洞。


  Node.js 基金会今天发布公告,最受欢迎的服务端 JavaScript 平台包含 "一个高强度的拒绝服务漏洞" 和 "一个低强度的 V8 界外访问漏洞" 。V8 是 Google 开发的 JavaScript 引擎。Node.js 官方把 DoS 漏洞标记为 CVE (Common Vulnerabilities and Exposures) 2015-8027,访问漏洞标记为 CVE-2015-6764。


Node.js discloses two critical security vulnerabilities


  "我们之前有两个未关闭的安全漏洞,计划会在 12 月 2 日周三修复。" Node.js 基金会管理者 Mikeal Rogers 透露。漏洞将会通过补丁提供在 nodejs.org,并且这些漏洞尚未被利用。


  在这份公告中,DoS 漏洞被认为是广泛存在于 Node.js 版本,v0.12.x - v5.x 版本。而界外访问漏洞则影响较小,主要是 v4.x - v5.x 版本。


  尽管这两个安全漏洞非常严重,但是 Node.js 基金会始终强调,Node.js 用户无需担心,这些对社区的影响非常小,这两个漏洞也是 Node.js 安全计划中的一部分,Node.js 基金会将会严肃对待,并且很快给予升级。


  Rogers 还说,自从基金会 Node.js 加入 Linux 基金会以来,Node.js 的安全性提升了很多,有了更多的常规充分的安全策略。


via infoworld.com


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部