IO.js v4.9.0 发布,修复多项安全漏洞

栏目: 编程语言 · 发布时间: 6年前

内容简介:IO.js v4.9.0 (Argon)发布,此版本为安全更新,所有Node.js 用户都应该参阅下载地址:此次更新修复了以下漏洞:

IO.js v4.9.0 (Argon)发布,此版本为安全更新,所有Node.js 用户都应该参阅 https://nodejs.org/en/blog/vulnerability/march-2018-security-releases/ 上的摘要以获取有关修补漏洞的详细信息。

下载地址:

此次更新修复了以下漏洞:

  • CVE-2018-7158

  • CVE-2018-7159

显著变化:

  • 升级到 OpenSSL 1.0.2o: 不包含已知的影响 Node.js 的安全修复程序。

  • 修复   'path'   模块正则表达式拒绝服务(CVE-2018-7158)

  • 拒绝 HTTP Content-Length   头部值中的空格(CVE-2018-7159

  • 更新根证书: Node.js 二进制文件中添加了5个额外的根证书,删除30个。

详细信息见 发布公告


以上所述就是小编给大家介绍的《IO.js v4.9.0 发布,修复多项安全漏洞》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

素数之恋

素数之恋

(美)约翰·德比希尔 / 陈为蓬 / 上海科技教育出版社 / 2008-12-01 / 34.00元

1859年8月,没什么名气的32岁数学家黎曼向柏林科学院提交了一篇论文,题为“论小于一个给定值的素数的个数”。在这篇论文的中间部分,黎曼作了一个附带的备注——一个猜测,一个假设。他向那天被召集来审查论文的数学家们抛出的这个问题,结果在随后的年代里给无数的学者产生了近乎残酷的压力。时至今日,在经历了150年的认真研究和极力探索后,这个问题仍然悬而未决。这个假设成立还是不成立? 已经越来越清楚,......一起来看看 《素数之恋》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

在线进制转换器
在线进制转换器

各进制数互转换器

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试