IO.js v4.9.0 发布,修复多项安全漏洞

栏目: 编程语言 · 发布时间: 7年前

内容简介:IO.js v4.9.0 (Argon)发布,此版本为安全更新,所有Node.js 用户都应该参阅下载地址:此次更新修复了以下漏洞:

IO.js v4.9.0 (Argon)发布,此版本为安全更新,所有Node.js 用户都应该参阅 https://nodejs.org/en/blog/vulnerability/march-2018-security-releases/ 上的摘要以获取有关修补漏洞的详细信息。

下载地址:

此次更新修复了以下漏洞:

  • CVE-2018-7158

  • CVE-2018-7159

显著变化:

  • 升级到 OpenSSL 1.0.2o: 不包含已知的影响 Node.js 的安全修复程序。

  • 修复   'path'   模块正则表达式拒绝服务(CVE-2018-7158)

  • 拒绝 HTTP Content-Length   头部值中的空格(CVE-2018-7159

  • 更新根证书: Node.js 二进制文件中添加了5个额外的根证书,删除30个。

详细信息见 发布公告


以上所述就是小编给大家介绍的《IO.js v4.9.0 发布,修复多项安全漏洞》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Linux程序设计

Linux程序设计

马修 / 陈健 / 人民邮电出版社 / 2007-7 / 89.00元

《Linux 程序设计(第3版)》讲述在Linux系统及其他UNIX风格的操作系统上进行的程序开发,主要内容包括标准Linux C语言函数库和由不同的Linux或UNIX标准指定的各种工具的使用方法,大多数标准Linux开发工具的使用方法,通过DBM和MySQL数据库系统对Linux中的数据进行存储,为X视窗系统建立图形化用户界面等。《Linux 程序设计(第3版)》通过先介绍程序设计理论,再以适......一起来看看 《Linux程序设计》 这本书的介绍吧!

在线进制转换器
在线进制转换器

各进制数互转换器

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具