阅读更多
Node.js 官方博客今天宣称,其开发团队发现了一个 HTTP 服务器安全漏洞,使得应用程序存在泄露 HTTP 请求信息的风险

据其博客文章介绍,此漏洞允许攻击者将 HTTP 协议分析器缓冲区的内容添加到请求信息的头文件中,使其伪装成正常 HTTP 请求信息。由于请求信息的回复内容通常是安全的,因此,攻击者可以利用这一点,非法获取泄露的其它 HTTP 请求信息的回复内容

受此漏洞影响的版本有

  • 0.5分支所有版本
  • 0.6.17版本之前的 0.6 分支所有版本
  • 0.7.8版本之前的 0.7 分支所有版本
不过,0.4分支各版本暂未受此漏洞影响。

Node.js团队强烈建议开发者升级到最新发布的 0.6.17 稳定版或添加脚本以修复此漏洞。

详细信息HTTP Server Security Vulnerability: Please upgrade to 0.6.17

修复脚本https://github.com/joyent/node/commit/c9a231d

2
2
评论 共 3 条 请登录后发表评论
3 楼 shirne 2012-05-09 17:02
没搞懂啥意思的路过
2 楼 tlde_ti 2012-05-08 21:56
Matthew Daley

原博文还专门用一大段进行了标明,到这里就变成Node.js其开发团队发现的了
1 楼 aninfeel 2012-05-08 18:31
哪只小白鼠踩出来的呢

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • VC6.0、7.0和BCB6.0中STL的性能比较(4)-vector (转)

    VC6.0、7.0和BCB6.0中STL的性能比较(4)-vector (转)[@more@]vector测试结果 说明: 本次测试包括vc6、vc7、BCB6.0的结果.VC7是新加进来的. 编译选项: bcc32 m...

  • Delphi,VC++,BCB程序设计语言的优点和缺点比较(转)

    VC和Delphi作为开发平台,很重要的一点就是提供了一个"无所不包"的应用框架:VC的MFC和Delphi的VCL。MFC是用C++写的,VCL是用Object Pascal写的。当然,我们都知道,C++的使用范围比Object Pascal广得多,移植性也好得多。这本来是优点,但很有意思的是,正因为如此,微软写MFC时必须考虑最大限度减少对语言本身的改动,而把功夫下在源代码级,以便

  • 关于BCB,VC的一点个人看法

            以前学了很久的VC,做起项目来总是觉得吭吭哧哧。自己总结了一下,发现做起跟界面有关的项目,总是花了很多时间在界面设计和实现上,正儿八经实现的业务逻辑其实根本没多少。很是郁闷,找了很多的界面类库,如CJ60总算做出的东东能见人了,但还是花的时间很多很多。        用VC却羡慕VB的开发快速,但没有再学VB的打算,一个是因为VB虽然快,但还是不适应大规模的较长期的深入开发,另一个

  • BCB 去掉bcb6的代码提示,不然编写代码太慢了

    bcb6菜单上->tools->editor options->Automatic里的几个选项去掉就好多了 黑色头发:http://heisetoufa.iteye.com/

  • [CB]加快BCB编译速度

    我玩电脑有3年了,被比尔盖次折磨成了老手.做为老手最讨厌重装系统尤其是格式化后得化6个小时完全装好.所以就备份System目录然后备份注册表,每装一个软件备份一次注册表,每各一星期再备份一次注册表.这种策略只能对付小小的问题,面对死机只好认了,可是用的越久死机率越高,叫我如何学BCB呢???在CSDN有人告诉用2000会更好点而且宝兰开发时也用2000作为开发平台.其实我有一百个不愿意当还是咬咬牙

  • VC与BCB库文件之间的转换问题

    经常碰到类似BCB contains invalid OMF record,type 0x21(possibly COFF)错误,该错误是由于BCB使用VC的lib兼容不足导致。 解决方法(1):从vc生成的动态库导出c++builder可用的导入库(注意:不是静态库),在Borland目录下找到Borland\CBuilder6\Bin里面有一个implib.exe,它可以将VC的DLL转译为

Global site tag (gtag.js) - Google Analytics