内容简介:Node.js v10.22.1, v12.18.4 和 v14.11.0 已发布,这是一次安全更新,三个版本均修复了安全问题。 v10.22.1 (LTS) 这是一个安全版本,已修复的漏洞: CVE-2020-8252: 开启 fs.realpath.native 可能会导致缓冲区溢...
Node.js v10.22.1, v12.18.4 和 v14.11.0 已发布,这是一次安全更新,三个版本均修复了安全问题。
这是一个安全版本,已修复的漏洞:
- CVE-2020-8252: 开启 fs.realpath.native 可能会导致缓冲区溢出(中等)
这是一个安全版本,已修复的漏洞:
- CVE-2020-8201: 因 CR-to-Hyphen 转换而导致的 HTTP Request Smuggling 问题(高危)
- CVE-2020-8252: 开启 fs.realpath.native 可能会导致缓冲区溢出(中等)
这是一个安全版本,已修复的漏洞:
- CVE-2020-8251: 由于未完成的 HTTP/1.1 请求而导致资源耗尽(CWE-400)的 DoS(严重)
- CVE-2020-8201: 因 CR-to-Hyphen 转换而导致的 HTTP Request Smuggling 问题(高危)
详情查看 https://nodejs.org/en/blog/。
以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网
猜你喜欢:- NPM包(模块)发布、更新、撤销发布
- 有赞灰度发布与蓝绿发布实践
- 【重磅发布】Linkis 0.10.0 版本发布
- BeetlSQL 3.0.9 发布,Idea 插件发布
- 贝密游戏 0.7.0 发布,发布斗地主
- 【重磅发布】DataSphere Studio 0.9.0 版本发布
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
数据驱动设计
[美]罗谢尔·肯(RochelleKing)、[美]伊丽莎白F.邱吉尔(Elizabeth F Churchill)、Caitlin Tan / 傅婕 / 机械工业出版社 / 2018-8 / 69.00元
本书旨在帮你了解数据引导设计的基本原则,了解数据与设计流程整合的价值,避免常见的陷阱与误区。本书重点关注定量实验与A/B测试,因为我们发现,数据分析与设计实践在此鲜有交集,但相对的潜在价值与机会缺大。本书提供了一些关于在组织中开展数据实践的观点。通过阅读这本书,你将转变你的团队的工作方式,从数据中获得大收益。后希望你可以在衡量指标的选择、佳展示方式与展示时机、测试以及设计意图增强方面,自信地表达自......一起来看看 《数据驱动设计》 这本书的介绍吧!