河北码上网络科技|邯郸小程序开发|邯郸微信开发|邯郸网站建设

Internet Develppment
互聯網開發& 推廣服務提供商

我們擅長商業策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態 > 正文

jQuery的“原型污染”安全漏洞

發布時間:2019-04-22 11:37:56來源:開源中國社區

  前兩周發布的 jQuery 3.4.0 除了常規更新外,更重要的是修復了一個稱為“原型污染(prototype pollution)”的罕見安全漏洞。

  什么是原型污染?顧名思義,原型污染就是指攻擊者通過某種手段修改 JavaScript 對象的 prototype。

  JavaScript 對象就跟變量一樣,但它不是存儲一個值(var car =“Fiat”),而是可以包含基于預定義結構的多個值 (var car ={type:"Fiat", model:"500", color:"white"})。

  prototype 定義了 JavaScript 對象的默認結構和默認值,因此在沒有為對象賦值時應用程序也不會崩潰。

  但如果攻擊者從 JavaScript 對象的 prototype 入手,攻擊者可通過將其控制的 prototype 注入對象,然后通過觸發 JavaScript 異常導致拒絕服務(denial of service),或者篡改應用程序源代碼以注入攻擊者的代碼路徑。最終的結果可能就是導致應用程序崩潰或劫持應用程序。

  Snyk 團隊詳細描述了這個新的 jQuery “原型污染”漏洞,其中包含攻擊原理和規避方法,點擊查看“原型污染攻擊(CVE-2019-11358)”的概念驗證代碼。

  雖然漏洞比較嚴重,但好在“原型污染”攻擊并不能被大規模利用,因為每段攻擊代碼必須針對每個目標進行微調。此外,大部分網站并不使用 jQuery 進行重要的操作,主要是用于操作動畫中的菜單或創建彈窗等。

  最后,如果擔心安全問題,建議升級至最新版本 jQuery 3.4.0,畢竟目前大多數網站仍在使用 jQuery 的 1.x 和 2.x 分支,這意味著絕大多數基于 jQuery 的應用程序和網站仍有可能遭受攻擊。
  (邯鄲網站建設

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
主站蜘蛛池模板: 蒸压釜_蒸养釜_蒸压釜厂家-山东鑫泰鑫智能装备有限公司 | 广州展览设计公司_展台设计搭建_展位设计装修公司-众派展览装饰 广州展览制作工厂—[优简]直营展台制作工厂_展会搭建资质齐全 | 北京四合院出租,北京四合院出售,北京平房买卖 - 顺益兴四合院 | 济南品牌包装设计公司_济南VI标志设计公司_山东锐尚文化传播 | 净化工程_无尘车间_无尘车间装修-广州科凌净化工程有限公司 | 成都APP开发-成都App定制-成都app开发公司-【未来久】 | 温湿度记录纸_圆盘_横河记录纸|霍尼韦尔记录仪-广州汤米斯机电设备有限公司 | 猪I型/II型胶原-五克隆合剂-细胞冻存培养基-北京博蕾德科技发展有限公司 | 南京和瑞包装有限公司| 中视电广_短视频拍摄_短视频推广_短视频代运营_宣传片拍摄_影视广告制作_中视电广 | 钢制拖链生产厂家-全封闭钢制拖链-能源钢铝拖链-工程塑料拖链-河北汉洋机械制造有限公司 | 碳化硅,氮化硅,冰晶石,绢云母,氟化铝,白刚玉,棕刚玉,石墨,铝粉,铁粉,金属硅粉,金属铝粉,氧化铝粉,硅微粉,蓝晶石,红柱石,莫来石,粉煤灰,三聚磷酸钠,六偏磷酸钠,硫酸镁-皓泉新材料 | 上海电子秤厂家,电子秤厂家价格,上海吊秤厂家,吊秤供应价格-上海佳宜电子科技有限公司 | 阴离子_阳离子聚丙烯酰胺厂家_聚合氯化铝价格_水处理絮凝剂_巩义市江源净水材料有限公司 | 混合反应量热仪-高温高压量热仪-微机差热分析仪DTA|凯璞百科 | 不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰]-不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰] | 中高频感应加热设备|高频淬火设备|超音频感应加热电源|不锈钢管光亮退火机|真空管烤消设备 - 郑州蓝硕工业炉设备有限公司 | 安徽集装箱厂-合肥国彩钢结构板房工程有限公司 | 组织研磨机-高通量组织研磨仪-实验室多样品组织研磨机-东方天净 传递窗_超净|洁净工作台_高效过滤器-传递窗厂家广州梓净公司 | 河南中整光饰机械有限公司-抛光机,去毛刺抛光机,精密镜面抛光机,全自动抛光机械设备 | 冷却塔降噪隔音_冷却塔噪声治理_冷却塔噪音处理厂家-广东康明冷却塔降噪厂家 | 球磨机,节能球磨机价格,水泥球磨机厂家,粉煤灰球磨机-吉宏机械制造有限公司 | 山西3A认证|太原AAA信用认证|投标AAA信用证书-山西AAA企业信用评级网 | 自动化改造_智虎机器人_灌装机_贴标机-上海圣起包装机械 | 二氧化碳/活性炭投加系统,次氯酸钠发生器,紫外线消毒设备|广州新奥 | 邢台人才网_邢台招聘网_邢台123招聘【智达人才网】 | 黑龙江「京科脑康」医院-哈尔滨失眠医院_哈尔滨治疗抑郁症医院_哈尔滨精神心理医院 | 不锈钢水箱厂家,不锈钢保温水箱-山东桑特供水设备 | 沙盘模型公司_沙盘模型制作公司_建筑模型公司_工业机械模型制作厂家 | 合肥宠物店装修_合肥宠物美容院装修_合肥宠物医院设计装修公司-安徽盛世和居装饰 | 商用绞肉机-熟肉切片机-冻肉切丁机-猪肉开条机 - 广州市正盈机械设备有限公司 | 不锈钢复合板厂家_钛钢复合板批发_铜铝复合板供应-威海泓方金属复合材料股份有限公司 | 无菌实验室规划装修设计-一体化实验室承包-北京洁净净化工程建设施工-北京航天科恩实验室装备工程技术有限公司 | 臭氧发生器_臭氧消毒机 - 【同林品牌 实力厂家】 | BESWICK球阀,BESWICK接头,BURKERT膜片阀,美国SEL继电器-东莞市广联自动化科技有限公司 | PC阳光板-PC耐力板-阳光板雨棚-耐力板雨棚,厂家定制[优尼科板材] | 北京晚会活动策划|北京节目录制后期剪辑|北京演播厅出租租赁-北京龙视星光文化传媒有限公司 | 冷镦机-多工位冷镦机-高速冷镦机厂家-温州金诺机械设备制造有限公司 | 连栋温室大棚建造厂家-智能玻璃温室-薄膜温室_青州市亿诚农业科技 | 广东青藤环境科技有限公司-水质检测 | 塑料熔指仪-塑料熔融指数仪-熔体流动速率试验机-广东宏拓仪器科技有限公司 |