IO.js v4.9.0 发布,修复多项安全漏洞

栏目: 编程语言 · 发布时间: 7年前

内容简介:IO.js v4.9.0 (Argon)发布,此版本为安全更新,所有Node.js 用户都应该参阅下载地址:此次更新修复了以下漏洞:

IO.js v4.9.0 (Argon)发布,此版本为安全更新,所有Node.js 用户都应该参阅 https://nodejs.org/en/blog/vulnerability/march-2018-security-releases/ 上的摘要以获取有关修补漏洞的详细信息。

下载地址:

此次更新修复了以下漏洞:

  • CVE-2018-7158

  • CVE-2018-7159

显著变化:

  • 升级到 OpenSSL 1.0.2o: 不包含已知的影响 Node.js 的安全修复程序。

  • 修复   'path'   模块正则表达式拒绝服务(CVE-2018-7158)

  • 拒绝 HTTP Content-Length   头部值中的空格(CVE-2018-7159

  • 更新根证书: Node.js 二进制文件中添加了5个额外的根证书,删除30个。

详细信息见 发布公告


以上所述就是小编给大家介绍的《IO.js v4.9.0 发布,修复多项安全漏洞》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

JAVA核心技术(卷1)

JAVA核心技术(卷1)

Cay S. Horstmann、Gary Cornell / 杜永萍、邝劲筠、叶乃文 / 机械工业出版社 / 2008-6 / 98.00元

《JAVA核心技术(卷1):基础知识(原书第8版)》是《Java核心技术》的最新版,《Java核心技术》出版以来一直畅销不衰,深受读者青睐,每个新版本都尽可能快地跟上Java开发工具箱发展的步伐,而且每一版都重新改写了的部分内容,以便适应Java的最新特性。本版也不例外,它反遇了Java SE6的新特性。全书共14章,包括Java基本的程序结构、对象与类、继承、接口与内部类、图形程序设计、事件处理......一起来看看 《JAVA核心技术(卷1)》 这本书的介绍吧!

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

URL 编码/解码
URL 编码/解码

URL 编码/解码

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器