内容简介:Node.js v10.14.1 'Dubnium' 长期支持版发布了,这是一个安全修复版本。所有 Node.js 用户都可以在这里获取安全发布摘要: 该版本包含以下 CVE 修复: Node.js: 使用大型HTTP标头拒绝服务 (CVE-2018-12121) Node....
Node.js v10.14.1 'Dubnium' 长期支持版发布了,这是一个安全修复版本。所有 Node.js 用户都可以在这里获取安全发布摘要:
该版本包含以下 CVE 修复:
Node.js: 使用大型HTTP标头拒绝服务 (CVE-2018-12121)
Node.js: Slowloris HTTP 拒绝服务 (CVE-2018-12122 / Node.js)
Node.js: 用于 javascript 协议的 URL 解析器中的主机名 Hostname spoofing (CVE-2018-12123)
OpenSSL: DSA 签名生成中的计时漏洞 (CVE-2018-0734)
OpenSSL: ECDSA 签名生成中的计时漏洞 (CVE-2019-0735)
稳定更改:
deps: 更新至 OpenSSL 1.1.0j,修复 CVE-2018-0734 和 CVE-2019-0735
http:
(CVE-2018-12121 / Matteo Collina)
HTTP 服务器收到的标头总数不得超过8192个字节,以防止可能的拒绝服务攻击。
现在超时40秒适用于接收 HTTP 标头的服务器。 可以使用 server.headersTimeout 调整此值。 如果在此期间内未完全接收到标头,则会在下一个收到的块上销毁套接字。 与 server.setTimeout()结合使用,可以防止过多的资源保留和可能的拒绝服务。(CVE-2018-12122 / Matteo Collina)
url: 修复错误,该错误允许在使用带有'javascript:'协议的 url.parse()解析 URL 时出现 Hostname spoofing。(CVE-2018-12123 / Matteo Collina)
详细更新内容请查看发布说明。
下载地址:
【声明】文章转载自:开源中国社区 [http://www.oschina.net]
以上所述就是小编给大家介绍的《Node.js v10.14.1 'Dubnium' 长期支持版发布》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- cURL 7.70.0 发布,原生支持 JSON、实验性支持 MQTT
- hi-nginx-1.5.2 发布,优化 cpp 支持,添加 groovy 支持
- hi-nginx-1.5.2 发布,优化 cpp 支持,添加 groovy 支持
- Spring Tools 4.3.0 发布,支持 Eclipse Theia 并弃用 Atom 支持
- Spring Tools 4.3.0 发布,支持 Eclipse Theia 并弃用 Atom 支持
- Tiki 20 发布,支持 markdown 语法
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
HTML5与CSS3基础教程(第8版)
[美] Elizabeth Castro、[美] Bruce Hyslop / 望以文 / 人民邮电出版社 / 2014-5 / 69.00元
本书是风靡全球的HTML和CSS入门教程的最新版,至第6版累积销量已超过100万册,被翻译为十多种语言,长期雄踞亚马逊书店计算机图书排行榜榜首。 第8版秉承作者直观透彻、循序渐进、基础知识与案例实践紧密结合的讲授特色,采用独特的双栏图文并排方式,手把手指导读者从零开始轻松入门。相较第7版,全书2/3以上的内容进行了更新,全面反映了HTML5和CSS3的最新特色,细致阐述了响应式Web设计与移......一起来看看 《HTML5与CSS3基础教程(第8版)》 这本书的介绍吧!
UNIX 时间戳转换
UNIX 时间戳转换
HEX HSV 转换工具
HEX HSV 互换工具