CNode

Node.js 爆安全漏洞,请立即更新至 0.6.17

Ttank00发布于14 年前最后回复11 年前12 回复9075 浏览0 收藏

Node.js 上周末发布了 0.6.17 更新版本时尚未提及该漏洞。但今天 Node.js 官方的博客发表文章建议大家立即更新到 0.6.17 版本上。因为老版本存在一个严重的安全漏洞,同时给出了验证该漏洞的脚本。

详情请看 Node.js 博客文章。

查看回复

回复 (12)

J
jinwyp#1·14 年前

nodejs 如何升级? 能用npm升级吗? 还是要下载文件安装?

F
fengmk2#2·14 年前

漏洞的详细说明:HTTP Server Security Vulnerability: Please upgrade to 0.6.17

除了安全漏洞外,0.6.17同时更新了几个重要的bug,推荐直接更新。

F
fengmk2#4·14 年前
引用 fengmk2漏洞的详细说明:[HTTP Server Security Vulnerability: Please upgrade to 0.6.17][1] 除了安全漏洞外,0.6.17同时更新了几个重...

@hpf1908 说是header欺骗,就是一个特殊的http请求,能截获其他请求的header信息。你可以看看攻击脚本,就是说明这样的。

J
jinwyp#5·14 年前
J
jsonshen#6·14 年前

果断升级

N
nonstriater#7·11 年前

node 独立日漏洞

J
jiangzhuo#8·11 年前

这坟挖的

S
sblig#9·11 年前

掘祖坟

J
jiangzhuo#10·11 年前
引用 sblig掘祖坟

@sblig 主要是前天又爆漏洞了,所以挖出来了吧

N
norfish#11·11 年前

吓了一尿,这 tm 四年前的都出来了

X
XadillaX#12·11 年前

-。 - 这坟挖的。

应该是要升级 4.2.3 吧?

参与回复
登录后即可参与回复。登录