Node.js v10.22.1, v12.18.4 和 v14.11.0 发布

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Node.js v10.22.1, v12.18.4 和 v14.11.0 已发布,这是一次安全更新,三个版本均修复了安全问题。 v10.22.1 (LTS) 这是一个安全版本,已修复的漏洞: CVE-2020-8252: 开启 fs.realpath.native 可能会导致缓冲区溢...

Node.js v10.22.1, v12.18.4 和 v14.11.0 已发布,这是一次安全更新,三个版本均修复了安全问题。

v10.22.1 (LTS)

这是一个安全版本,已修复的漏洞:

  • CVE-2020-8252: 开启 fs.realpath.native 可能会导致缓冲区溢出(中等)

v12.18.4 (LTS)

这是一个安全版本,已修复的漏洞:

  • CVE-2020-8201: 因 CR-to-Hyphen 转换而导致的 HTTP Request Smuggling 问题(高危)
  • CVE-2020-8252: 开启 fs.realpath.native 可能会导致缓冲区溢出(中等)

v14.11.0 (Current)

这是一个安全版本,已修复的漏洞:

  • CVE-2020-8251: 由于未完成的 HTTP/1.1 请求而导致资源耗尽(CWE-400)的 DoS(严重)
  • CVE-2020-8201: 因 CR-to-Hyphen 转换而导致的 HTTP Request Smuggling 问题(高危)

详情查看 https://nodejs.org/en/blog/


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

迷茫的旅行商

迷茫的旅行商

[美] William J. Cook / 隋春宁 / 人民邮电出版社 / 2013-10-1 / 49.00

假设一名旅行商打算拜访一张城市列表中的所有城市,每座城市只去一次,最后回到出发地。要怎么走才能让路线最短呢?这就是旅行商问题,乍一听很简单,在应用数学界却是一道研究极其热烈的难题,时至今日仍无人能解。本书中,William J. Cook将带领读者踏上一场数学之旅,跟随旅行商的脚步,从19世纪初爱尔兰数学家W. R. Hamilton最初定义该问题开始,一路奔向当今最前沿、最顶尖的解题尝试。 ......一起来看看 《迷茫的旅行商》 这本书的介绍吧!

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

URL 编码/解码
URL 编码/解码

URL 编码/解码

SHA 加密
SHA 加密

SHA 加密工具